怎样对一个只能用微信访问的网站进行渗透测试

如果只是限制了useragent的情况,那只需要修改浏览器的ua为微信浏览器的ua即可,具体方法百度。如果是经过微信授权的网页,在授权之后会给浏览器一个token,标致着唯一的用户token。这时你需要设置安卓代理来截获这个token,带着这个token去访问目标网页,如果还是不行,那就把ua和cookie也都换了。只要能正确访问目标页面了,接下来,是自动还是手工,就看你的了。
■网友
抓包改UserAgent要不就直接在手机操作,然后开个本地代理,看包里面有哪些,分析分析,也可以去尝试注入,但记得注入的时候带着UserAgent
■网友
谢邀,一般情况下微信网站只是限制了UA而已,改改UA照样访问~
■网友
用fiddler 抓包解决
■网友
个人感觉啊。。。就是电脑设置代理,sniffe 手机的http流量就好了吧,,网上也有教程的。。。


    推荐阅读