初步接触微信小程序
小程序位置
新版微信不太一样,直接everything搜Applet
1 | %appdata%\Tencent\xwechat\radium\Applet\packages |
然后运行一个小程序,这里就会有文件夹产生,如果运行一个就产生多个文件夹
就找有__APP__.wxapkg的文件夹
要反编译的就是__APP__.wxapkg
测试(用fine,反编译拿敏感信息)
启动被测小程序,然后就会有文件夹生成
直接用fine工具,配置好路径
然后他就会自动进行提取敏感信息
信息泄露拿到appid和secret的利用方式
接口调试工具直接获取token
然后就是到运维中心操作就行
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 lan1ocのblog!






![[记录]尝试shiro有key无链利用,但失败](/img/c1/3.webp)

