微信小程序支付逻辑漏洞 proxifier代理转发器设置设置转发接口设置rule进行微信小程序监听 burpsuit监听proixerprofixier+bp抓包改包找支付逻辑漏洞点 proxifier代理转发器设置 设置转发接口 将监听到的流量转发到127.0.0.1:8888本地8888端口 设置rule进行微信小程序监听 default不变,新加一个Wechat Rules,Action为上图所示Proxy HTTPS 127.0.0.1,注意Aplications为WeChatAppEx.exe而不是Wechat.exe. burpsuit监听proixer profixier+bp抓包改包 找支付逻辑漏洞点 提交订单抓包 send to Repeater修改couponAmount=19.8 Go 查看支付账单实现零元购