原文:BurpSuite与Xray多级代理实现联动扫描

Xray是长亭科技推出的,最经典的莫过于代理模式下的被动扫描,它使得整个过程可控且更加精细化 一般在实际测试中,除了需要手工在burp抓包改包之外,有时候可以配置一个多层代理,让请求包的数据从 Burp 转发到 xray 中,让xray协助进行检测,提高挖洞效率 方法如下: .先打开xray 建立webscan 的监听,这里监听本地的 端口 注意:这一步可能需要配置一下xray的配置文件confi ...

2021-10-27 22:03 0 154 推荐指数:

查看详情

BurpSuite + Xray 被动扫描配置

BurpSuite手动测试配合xray做被动扫描,实际使用结果还不错,主要扫描出的漏洞集中在敏感信息泄露和xss一类的。 0x00、BurpSuite代理配置:   首先需要配置BurpSuite转发ip与端口:   流程:1、选择 user options      2、选择 ...

Thu May 21 19:23:00 CST 2020 0 4454
xray与burp联动被动扫描

最近也是刚实习了几天,看见带我的那位老哥在用xray,而且贼溜,所以我想写几篇关于xray的使用的文章 0x00 xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发 ...

Fri Jun 26 23:00:00 CST 2020 0 1985
xray与burp联动被动扫描

xray与burp联动被动扫描 0X00xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。 首先 xray 建立起 webscan 的监听 ...

Sun Mar 01 19:58:00 CST 2020 2 12127
xray基本用法以及联动burpsuit扫描漏洞

题记 很早之前就有了xray,早就听说这个神器,当时在学内网没有时间,现在我来了。 一、基本用法 1、使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描: .\xray_windows_amd64.exe webscan --basic-crawler ...

Fri Feb 05 00:59:00 CST 2021 0 909
xray+awvs联动web漏洞扫描实战

1、最近学web渗透,无意间发现一个有意思的站点: (1)用户的参数都在url路径里面,并未通过类似? a=xxx&b=yyy形式传参 (2)整个站点能让输入的只有这一个search ...

Sun Sep 20 07:29:00 CST 2020 2 1876
使用 xray 代理模式进行漏洞扫描——https扫描

使用 xray 代理模式进行漏洞扫描 代理模式下的基本架构为,扫描器作为中间人,首先原样转发流量,并返回服务器响应给浏览器等客户端,通讯两端都认为自己直接与对方对话,同时记录该流量,然后修改参数并重新发送请求进行扫描。 生成 ca 证书 在浏览器使用 https 协议通信的情况下,必须要 ...

Mon Sep 07 18:49:00 CST 2020 0 3895
在excel实现多级联动

最近做了一个Excel的多级联动的功能,具体是将全国所有的气象局按一二三四级单位做成四列,实现各级的联动下拉选择,这和省市县乡的各级联动的功能基本一样,下面记录下具体的操作步骤。 1、首先需要从数据库中将所有单位按照Id ,父级ID ,单位名称,导出excel, 2、将所有单位中 ...

Sun May 19 18:24:00 CST 2019 0 1060
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM