DudeSuite让小程序抓包变得如此简单?
本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。
1、请求测试
包含各种协议请求
2、漏洞验证
目前1755条poc,更新poc频率还是可以,只要号主有时间就会更新一个月也2,3次左右,爱好poc的师傅可以看下
3、流量劫持
可抓取网络流量,第一次使用装一下ca证书即可,不指定进程情况流量较大,具体使用稍后介绍~~~
4、端口扫描
速度还是挺快,可以尝试一下,默认配置扫描全端口情况
5、密码爆破
自己设置一下用户名密码路径即可,支持SSH、FTP、Telnet、MySOL、Oracle、MariaDB、SOLServer、PostgreSQL、Redis9种常用端口,现在一般的图形化端口爆破的程序都不稳定执行一段时间会停止响应,现在Dude Suite的这个功能可以很好替代
6、小程序抓包
重点介绍一下最新版本更新的情况,小程序抓包更容易~ 点第一次点击抓包需要安装 可以先通过插件小狐狸设置8888端口
点击开始劫持,尝试web抓包及访问个小程序可以看到流量都被抓到
停止劫持后,后面通过筛选进程WeChatAppEx再次劫持即可只抓小程序的包
访问任意小程序都可抓到包,同时也可将流量复制到请求测试处去测试