跳转到内容
彼岸论坛
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

[分享发现] 小程序 api 域名抓包(2024 年)


已推荐帖子

发表于

微信小程序的架构一般是下面这样的形式: img 相对于微信官方的云函数来说,现在大多数的小程序后端还是基于自建 的 API 服务。如何获取某企业的小程序域名列表呢?

  1. 前往 https://0.zone 移动应用模块查询某企业的小程序列表,拿到 appid 。( company=企业名称&&type=微信小程序,如果搜索包含某关键词的企业可以使用:company==企业名称&&type=微信小程序) img img

  2. 自行打开抓包工具配置好证书,笔者这里使用的是 mitmproxy ,写好监听代码。 img

  3. 在微信对话框中输入 https://mp.weixin.qq.com/wxawap/waverifyinfo?action=get&appid=xxxxxx 并点开这个链接。

img img

发现并没有展示域名信息,但是关注对应的 url ,通过返回的 html 可以发现域名列表。 img img

  • 游客注册

    游客注册

  • 会员

    没有会员可显示

  • 最新的状态更新

    没有最新的状态更新
  • 最近查看

    • 没有会员查看此页面.
×
×
  • 创建新的...