原文:利用crawlergo-to-xray实现自动化漏洞被动扫描平台搭建

一 xray的安装和配置 .下载linux下的xray可执行文件 root instance q v opt wget https: github.com chaitin xray releases download . . xray linux amd .zip .解压文件 root instance q v opt unzip xray linux amd .zip .运行xray可执行文件生 ...

2021-01-17 11:19 0 860 推荐指数:

查看详情

360crawlergo动态爬虫+xray被动扫描

目录 crawlergo动态爬虫+xray被动扫描 安装 实现 注意 crawlergo动态爬虫+xray被动扫描 https://github.com/timwhitez/crawlergo_x_XRAY 360 0Kee-Team ...

Fri Mar 20 22:18:00 CST 2020 0 2909
360crawlergo动态爬虫+xray被动扫描

直接参考别人的,操作挺简单的,懒得写 https://www.cnblogs.com/Rain99-/p/12531463.html https://github.com/timwhitez/crawlergo_x_XRAY 效果图 ...

Wed May 27 16:38:00 CST 2020 0 1288
xray自动化

使用xray做代理,请求所有找到的url,自动安全扫描 import threading import requests import json def xray_proxy(sub_domain='', page_no_iter=''): while True ...

Wed Jul 08 01:18:00 CST 2020 0 598
fofa与xray自动化批量扫描工具配置使用

昨天在 Secquan圈子社区 看到一篇文章 一款联合fofa与xray自动化批量扫描工具 他的工作原理是:配置fofa语法的规则(写进配置文件f2Xconfig.yaml中),然后使用fofa接口搜索符合规则的网址,然后使用Xray的爬虫模块去批量检测。 我感觉这种批量的检测方式有一个 ...

Sun Aug 02 00:54:00 CST 2020 8 4036
长亭xray被动扫描

为了实现点到哪里扫到哪里,用长亭xray配合burp suite插件 插件名为Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默认端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
Web渗透——自动化漏洞扫描

自动化扫描工具只能检测到部分常见的漏洞(如跨站脚本、SQL注入等),不是针对用户代码的,也就是说不能理解业务逻辑,无法对这些漏洞做进一步业务上的判断。往往最严重的安全问题并不是常见的漏洞,而是通过这些漏洞针对业务逻辑和应用的攻击。 Web目前分为应用程序和Web服务两部分。应用程序指 ...

Wed Sep 23 05:35:00 CST 2020 0 562
xray与burp联动被动扫描

最近也是刚实习了几天,看见带我的那位老哥在用xray,而且贼溜,所以我想写几篇关于xray的使用的文章 0x00 xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发 ...

Fri Jun 26 23:00:00 CST 2020 0 1985
BurpSuite + Xray 被动扫描配置

BurpSuite手动测试配合xray被动扫描,实际使用结果还不错,主要扫描出的漏洞集中在敏感信息泄露和xss一类的。 0x00、BurpSuite的代理配置:   首先需要配置BurpSuite转发ip与端口:   流程:1、选择 user options      2、选择 ...

Thu May 21 19:23:00 CST 2020 0 4454
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM