長亭xray被動掃描


為了實現點到哪里掃到哪里,用長亭xray配合burp suite插件

插件名為Passive Scan Client

https://github.com/lilifengcode/Burpsuite-Plugins-Usage

 

 

 

就用默認端口1664就行,把瀏覽器代理設成127.0.01 : 1664就好

 

 

 在xray路徑下運行powershell ,執行上圖命令,打開瀏覽器

老司機發車了,被動掃描開始

 

 

 

---------------------------------------------------------------------------------------------------------------

2021.3.8補充

當然不用插件,用上游代理Upstream Proxy Servers也是可以的(或者用SOCKS Proxy也行。。。)

 

 

這里的Proxy Port是你xray監聽的端口

然后瀏覽器還是采用burpsuite監聽的代理端口

這種情景是xray作為burpsuite的上游代理

 

還可以

 

把burpsuite作為xray的上游代理

這就需要在xray配置文件中添加burpsuite漏洞掃描時使用的代理

 

 

未經允許,禁止轉載

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM