小程序 api 域名抓包(2024 年)

502 阅读1分钟

微信小程序的架构一般是下面这样的形式:

image.png 相对于微信官方的云函数来说,现在大多数的小程序后端还是基于自建 的 API 服务。如何获取某企业的小程序域名列表呢?

  1. 前往 0.zone 移动应用模块查询某企业的小程序列表,拿到 appid(微信本身就可看 appid,但是这个平台通过企业名称查询方便点)。( company=企业名称&&type=微信小程序,如果搜索包含某关键词的企业可以使用:company==企业名称&&type=微信小程序)

image.png

  1. 自行打开抓包工具配置好证书,笔者这里使用的是 mitmproxy ,写好监听代码。 image.png

  2. 在微信对话框中输入 mp.weixin.qq.com/wxawap/wave… 并点开这个链接。

image.png

打开后是小程序的基础信息详情,但是并没有展示 api 域名信息。 image.png

但是通过抓包发现,信息其实返回回来了,只是没展示而已,抓包这个 URL (mp.weixin.qq.com/wxawap/wave…) ,通过返回的 html 可以发现域名列表: image.png