原文:burp流量转发插件PSC+xray/w13scan实现被动扫描

目录 原理 工具 实现 注意 w scan 原理 优点:手工burp渗透的同时,后台Xray扫描 缺点:会被封IP,所以需要一个代理池或机场作为Xray的出口 工具 Passive Scan Client https: github.com lilifengcode Burpsuite Plugins Usage tree master 插件包 passive scan xray Xray ht ...

2020-03-20 14:08 0 1161 推荐指数:

查看详情

Burpsuite被动扫描流量转发插件:Passive Scan Client

编译成品:链接: https://pan.baidu.com/s/1E0vsPGgPgB9bXCW-8Yl1gw 提取码: 49eq Passive Scan Client Burpsuite被动扫描流量转发插件 插件简介 将浏览器代理到被动扫描器上,访问网站变慢,甚至有时被封ip ...

Fri Oct 04 07:19:00 CST 2019 0 614
w13scan扫描器的使用

0x01 w13scan第三方包下载 环境:python3以上 下载:pip install w13scan 0x02 利用w13scan API接口编写w13scan.py 然后在python3下运行,输入需要扫描的url,即可进行漏洞扫描。 ...

Sat Feb 15 23:06:00 CST 2020 0 1187
xrayburp联动被动扫描

xrayburp联动被动扫描 0X00xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量Burp 转发xray 中。 首先 xray 建立起 webscan 的监听 ...

Sun Mar 01 19:58:00 CST 2020 2 12127
xrayburp联动被动扫描

最近也是刚实习了几天,看见带我的那位老哥在用xray,而且贼溜,所以我想写几篇关于xray的使用的文章 0x00 xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量Burp 转发 ...

Fri Jun 26 23:00:00 CST 2020 0 1985
安全工具推荐之w13scan

先上链接:https://github.com/w-digital-scanner/w13scan 这是一款漏洞发现工具,支持三大主流平台:windows、Linux、Mac 又一款完全免费开源的工具 w-digital-scanner系列的最新力作(话说哪些是官方的,哪些是同人作 ...

Mon Jan 11 19:30:00 CST 2021 0 1115
长亭xray被动扫描

为了实现点到哪里扫到哪里,用长亭xray配合burp suite插件 插件名为Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默认端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
BurpSuite + Xray 被动扫描配置

BurpSuite手动测试配合xray被动扫描,实际使用结果还不错,主要扫描出的漏洞集中在敏感信息泄露和xss一类的。 0x00、BurpSuite的代理配置:   首先需要配置BurpSuite转发ip与端口:   流程:1、选择 user options      2、选择 ...

Thu May 21 19:23:00 CST 2020 0 4454
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM