小程序session_key泄露

1.登录界面抓包
image

现在需要三个参数:iv值,session_key密文
image

2.利用burp插件AppletPentester解密,修改内容,加密来验证任意用户登录
下载地址:https://github.com/mrknow001/BurpAppletPentester/releases/tag/v1.1
image

posted @ 2024-08-02 16:52  kkrystle  阅读(63)  评论(0编辑  收藏  举报