為了實現點到哪里掃到哪里,用長亭xray配合burp suite插件
插件名為Passive Scan Client
https://github.com/lilifengcode/Burpsuite-Plugins-Usage



就用默認端口1664就行,把瀏覽器代理設成127.0.01 : 1664就好

在xray路徑下運行powershell ,執行上圖命令,打開瀏覽器
老司機發車了,被動掃描開始
---------------------------------------------------------------------------------------------------------------
2021.3.8補充
當然不用插件,用上游代理Upstream Proxy Servers也是可以的(或者用SOCKS Proxy也行。。。)

這里的Proxy Port是你xray監聽的端口
然后瀏覽器還是采用burpsuite監聽的代理端口
這種情景是xray作為burpsuite的上游代理
還可以
把burpsuite作為xray的上游代理
這就需要在xray配置文件中添加burpsuite漏洞掃描時使用的代理
未經允許,禁止轉載
