论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
渗透测试
[780] 2021-06-13_针对微信小程序的渗透测试
文档创建者:
s7ckTeam
浏览次数:
6
最后更新:
2025-01-16
渗透测试
6 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前在线
积分
-56
6万
主题
-6万
回帖
-56
积分
管理员
积分
-56
发消息
2021-06-13_针对微信小程序的渗透测试
针
对
微
信
小
程
序
的
渗
透
测
试
N
o
n
e
S
e
c
b
g
b
i
n
g
安
全
2
0
2
1
-
0
6
-
1
3
全
世
界
只
有
不
到
3
%
的
人
关
注
了
N
o
n
e
S
e
c
你
真
是
个
特
别
的
人
2
0
2
0
.
9
.
1
9
凌
晨
3
点
2
3
深
夜
难
眠
,
回
想
起
今
天
w
a
f
上
一
大
堆
误
报
和
寥
寥
无
几
的
告
警
,
甲
方
爸
爸
提
供
的
两
荤
一
素
已
经
换
成
了
白
粥
榨
菜
,
农
夫
已
经
换
成
了
怡
宝
,
猪
肉
换
成
了
榨
菜
,
或
许
我
们
是
时
长
一
个
月
实
习
生
的
身
份
,
已
经
彻
底
暴
露
了
,
明
天
不
知
道
是
不
是
只
能
吃
开
水
泡
面
了
。
唉
,
明
天
又
要
穿
上
白
衬
衫
,
继
续
假
装
自
己
是
5
年
工
作
经
验
的
安
全
专
家
,
今
晚
终
于
认
清
现
实
,
活
捉
红
队
0
d
a
y
依
然
是
我
们
遥
不
可
及
的
梦
。
生
而
为
人
,
我
很
抱
歉
。
材
料
准
备
:
材
料
准
备
:
b
u
r
p
s
u
i
t
e
、
模
拟
器
(
把
微
信
装
好
)
、
n
o
d
e
.
j
s
、
w
x
a
p
p
U
n
p
a
c
k
e
r
、
r
o
o
t
e
x
p
l
o
r
e
r
操
作
流
程
:
操
作
流
程
:
步
骤
1
:
配
置
B
u
r
p
和
模
拟
器
(
模
拟
器
需
导
入
c
a
证
书
)
,
打
开
模
拟
器
的
W
L
A
N
-
-
>
高
级
设
置
-
-
>
输
入
物
理
机
的
i
p
以
及
一
个
没
被
占
用
的
端
口
,
B
u
r
p
用
于
代
理
该
端
口
步
骤
2
:
打
开
微
信
-
-
>
随
便
点
击
一
个
小
程
序
进
入
小
程
序
主
界
面
,
然
后
打
开
文
件
管
理
器
在
/
d
a
t
a
/
d
a
t
a
/
c
o
m
.
t
e
n
c
e
n
t
.
m
m
/
M
i
c
r
o
M
s
g
/
x
x
x
x
x
x
x
(
不
同
微
信
文
件
夹
也
不
同
)
/
a
p
p
b
r
a
n
d
/
p
k
g
/
目
录
下
存
放
着
刚
才
访
问
这
个
小
程
序
的
两
个
数
据
包
,
两
个
包
分
为
子
包
和
主
包
压
缩
后
通
过
模
拟
器
的
微
信
发
送
到
物
理
机
进
行
反
编
译
可
以
直
接
用
n
o
t
e
p
a
d
+
+
但
是
会
有
乱
码
,
这
里
使
用
g
i
t
下
载
的
w
x
a
p
p
U
n
p
a
c
k
e
r
进
行
反
编
译
C
M
D
进
入
w
x
a
p
p
U
n
p
a
c
k
e
r
的
下
载
目
录
,
安
装
依
赖
包
S
h
e
l
l
1
.
n
p
m
i
n
s
t
a
l
l
e
s
p
r
i
m
a
2
.
n
p
m
i
n
s
t
a
l
l
c
s
s
-
t
r
e
e
3
.
n
p
m
i
n
s
t
a
l
l
c
s
s
b
e
a
u
t
i
f
y
4
.
n
p
m
i
n
s
t
a
l
l
v
m
2
5
.
n
p
m
i
n
s
t
a
l
l
u
g
l
i
f
y
-
e
s
6
.
n
p
m
i
n
s
t
a
l
l
j
s
-
b
e
a
u
t
i
f
y
复
制
文
本
依
赖
包
安
装
好
后
使
用
命
令
n
o
d
e
w
u
W
x
a
p
k
g
.
j
s
C
:
x
x
x
x
x
x
x
x
x
x
x
x
_
-
1
9
7
1
3
1
7
0
9
5
_
1
.
w
x
a
p
k
g
进
行
反
编
译
(
如
果
是
子
包
的
话
需
要
加
-
s
参
数
)
反
编
译
完
成
接
下
来
就
是
针
对
所
有
j
s
、
h
t
m
l
进
行
漏
洞
分
析
,
寻
找
突
破
口
通
过
简
单
的
信
息
收
集
得
知
该
小
程
序
是
w
i
n
d
o
w
s
+
i
i
s
7
.
5
+
.
n
e
t
+
m
s
s
q
l
8
0
、
4
4
3
、
3
3
8
9
端
口
开
启
且
程
序
采
用
了
s
v
c
接
口
从
j
s
中
得
到
一
个
接
口
用
于
判
断
手
机
号
是
否
注
册
通
过
单
引
号
和
'
-
-
(
单
引
号
+
m
s
s
q
l
闭
合
)
发
现
返
回
包
不
同
使
用
单
个
单
引
号
报
错
:
系
统
故
障
使
用
单
引
号
跟
闭
合
返
回
正
确
数
据
包
因
此
判
断
该
处
通
过
单
引
号
闭
合
最
后
验
证
存
在
S
Q
L
注
入
注
入
点
权
限
很
小
-
-
o
s
-
s
h
e
l
l
权
限
为
i
i
s
且
注
入
点
只
能
布
尔
和
延
迟
,
列
目
录
写
s
h
e
l
l
属
实
浪
费
时
间
通
过
子
域
名
扫
描
得
到
后
台
一
枚
,
且
发
现
该
程
序
居
然
还
是
一
个
通
用
系
统
。
。
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页
浏览过的版块
漏洞