原文:xray安装证书进行http以及https扫描

xray安装证书进行http以及https扫描 X 生成证书 在浏览器使用 https 协议通信的情况下,必须要得到客户端的信任,才能建立与客户端的通信。 这里的突破口就是 ca 证书。只要自定义的 ca 证书得到了客户端的信任,xray 就能用该 ca 证书签发各种伪造的服务器证书,从而获取到通信内容。 powershell运行 . xray windows amd .exe genca 运行命 ...

2020-03-01 11:40 1 6663 推荐指数:

查看详情

使用 xray 代理模式进行漏洞扫描——https扫描

使用 xray 代理模式进行漏洞扫描 代理模式下的基本架构为,扫描器作为中间人,首先原样转发流量,并返回服务器响应给浏览器等客户端,通讯两端都认为自己直接与对方对话,同时记录该流量,然后修改参数并重新发送请求进行扫描。 生成 ca 证书 在浏览器使用 https 协议通信的情况下,必须要 ...

Mon Sep 07 18:49:00 CST 2020 0 3895
charles进行https抓包安装证书

一、charles安装证书,help->ssl Proxying->install Charles Root Certificate 二、Charles上进入Proxy菜单,选择SSL Proxying Setting,添加代理设置 三、未 ...

Thu Jul 30 18:49:00 CST 2020 0 2708
长亭xray被动扫描

为了实现点到哪里扫到哪里,用长亭xray配合burp suite插件 插件名为Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默认端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
Xray批量扫描结果合并

起因 在写花溪九尾这个项目的过程中,遇到了这样的场景: 用户使用花溪九尾从txt文件读取待扫描的URL,使用360 0Kee-Team 的 crawlergo动态爬虫对输入的网址进行爬取,这时候对于每一个URL,都对应了crawlergo爬取的多个子URL,xray会对多个子URL进行 ...

Mon Jan 18 07:43:00 CST 2021 0 705
Burp Suite 抓取httphttps流量配置+CA证书安装

HTTPS协议是为了数据传输安全的需要,在HTTP原有的基础上,加入了安全套接字层SSL协议,通过CA证书来验证服务器的身份,并对通信消息进行加密。基于HTTPS协议这些特性,我们在使用Burp Proxy代理时,需要增加更多的设置,才能拦截HTTPS的消息。 我们都知道,在HTTPS通信过程中 ...

Fri Jul 20 00:02:00 CST 2018 0 6554
Xray扫描

Xray扫描器 0x01. xray是什么 xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有: 检测速度快 发包速度快; 漏洞检测算法高效。 支持范围广 大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可 ...

Thu Dec 23 06:45:00 CST 2021 0 134
Xray CA证书

生成CA证书 ./xray_linux_amd64.sh genca 安装CA证书 # centos # 将证书复制到 /etc/pki/ca-trust/source/anchors/ 文件夹 cp /root/crawlergo_x_XRAY-master/xray/ca.crt ...

Thu Nov 12 06:12:00 CST 2020 0 673
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM