随笔分类 - 微信端安全
微信小程序安全开发、测试的一些记录
摘要:目录开发原则漏洞类型——越权漏洞类型——信息泄露漏洞类型——爬虫遍历漏洞类型——授权用户信息变更不跟进漏洞类型——注入类漏洞类型——上传、下载类Reference 本文基于微信开发者平台发布的文章,增加了一些自己的思考。 背景: 小程序的业务接口在开发过程中如果不考虑安全,那么容易有安全漏洞,导致个
阅读全文
微信公众号抓包思路记录
摘要:目录方式一 替换微信开发者工具的cookie方式二 给系统默认浏览器设置代理 文章比较久远了,方法失效了。当个留念吧。 做微信公众号开发或者测试的朋友一般都会下载官方的微信开发者工具,来帮助自己开发或者测试。 微信开发者工具下载地址:https://developers.weixin.qq.com/
阅读全文
浙公网安备 33010602011771号