Proxifier使用

1

0X1前言

最近做测试有需求就稍微深入了解了一下proxifier的使用,在配置方面推荐各位师傅去看看曾哥的文章(渗透必备:使用Proxifier玩转代理),小弟我也是跟着曾哥的文章一点一点配的,就是到最后偷懒了直接在曾哥分享的配置的基础上做了点修改

0X2配置代理服务器

在proxifier配置服务器其实就是看各位师傅的工具从哪个端口获取流量(burp是从8080获取流量所以设置一个8080的服务器),根据自身设备环境设置各个工具的端口

0X3代理规则

规则这一块主要是控制软件流量走向,需要哪个软件从走哪个端口走

注意:每个师傅的电脑环境各不相同,需要找对软件实际路径

0X4调整

前言提到小弟我是在曾哥分享的配置上做了调整,在配置过程中主要碰到以下问题以及我找到的解决方法,希望可以帮到有需要的师傅

1. 微信小程序路径定位

一开始我以为微信小程序的流量是和微信本体一样同一个软件出来的,在配置路径时就选择了weixin.exe

抓包的时候发现小程序没问题,burp也有数据包

但是仔细看却发现数据包都是微信的域名不是测试目标的域名,找文章找视频得知需要配置的是WeChatAppEx.exe,小弟建议用任务管理器找WeChatAppEx.exe路径最方便,因为用everything能找出好几个WeChatAppEx.exe,每一个路径还不一样

打开任务管理器找到路径配置好

2.工具冲突

原本以为找对程序了就能抓包了,刷新小程序发现burp空空如也什么都没有

打开proxifier看发现小程序流量并没有转发到8080而是转发到7897上了

这时候突然想起我的软件系统代理是一直开着的

关掉系统代理重新刷新发现burp就有数据包了

猜测是proxifier的权限没有系统代理高,导致流量走向发生变更