原文:BurpSuite與Xray多級代理實現聯動掃描

Xray是長亭科技推出的,最經典的莫過於代理模式下的被動掃描,它使得整個過程可控且更加精細化 一般在實際測試中,除了需要手工在burp抓包改包之外,有時候可以配置一個多層代理,讓請求包的數據從 Burp 轉發到 xray 中,讓xray協助進行檢測,提高挖洞效率 方法如下: .先打開xray 建立webscan 的監聽,這里監聽本地的 端口 注意:這一步可能需要配置一下xray的配置文件confi ...

2021-10-27 22:03 0 154 推薦指數:

查看詳情

BurpSuite + Xray 被動掃描配置

BurpSuite手動測試配合xray做被動掃描,實際使用結果還不錯,主要掃描出的漏洞集中在敏感信息泄露和xss一類的。 0x00、BurpSuite代理配置:   首先需要配置BurpSuite轉發ip與端口:   流程:1、選擇 user options      2、選擇 ...

Thu May 21 19:23:00 CST 2020 0 4454
xray與burp聯動被動掃描

最近也是剛實習了幾天,看見帶我的那位老哥在用xray,而且賊溜,所以我想寫幾篇關於xray的使用的文章 0x00 xray建立監聽 在實際測試過程中,除了被動掃描,也時常需要手工測試。這里使用 Burp 的原生功能與 xray 建立起一個多層代理,讓流量從 Burp 轉發 ...

Fri Jun 26 23:00:00 CST 2020 0 1985
xray與burp聯動被動掃描

xray與burp聯動被動掃描 0X00xray建立監聽 在實際測試過程中,除了被動掃描,也時常需要手工測試。這里使用 Burp 的原生功能與 xray 建立起一個多層代理,讓流量從 Burp 轉發到 xray 中。 首先 xray 建立起 webscan 的監聽 ...

Sun Mar 01 19:58:00 CST 2020 2 12127
xray基本用法以及聯動burpsuit掃描漏洞

題記 很早之前就有了xray,早就聽說這個神器,當時在學內網沒有時間,現在我來了。 一、基本用法 1、使用基礎爬蟲爬取並對爬蟲爬取的鏈接進行漏洞掃描: .\xray_windows_amd64.exe webscan --basic-crawler ...

Fri Feb 05 00:59:00 CST 2021 0 909
xray+awvs聯動web漏洞掃描實戰

1、最近學web滲透,無意間發現一個有意思的站點: (1)用戶的參數都在url路徑里面,並未通過類似? a=xxx&b=yyy形式傳參 (2)整個站點能讓輸入的只有這一個search ...

Sun Sep 20 07:29:00 CST 2020 2 1876
使用 xray 代理模式進行漏洞掃描——https掃描

使用 xray 代理模式進行漏洞掃描 代理模式下的基本架構為,掃描器作為中間人,首先原樣轉發流量,並返回服務器響應給瀏覽器等客戶端,通訊兩端都認為自己直接與對方對話,同時記錄該流量,然后修改參數並重新發送請求進行掃描。 生成 ca 證書 在瀏覽器使用 https 協議通信的情況下,必須要 ...

Mon Sep 07 18:49:00 CST 2020 0 3895
在excel實現多級聯動

最近做了一個Excel的多級聯動的功能,具體是將全國所有的氣象局按一二三四級單位做成四列,實現各級的聯動下拉選擇,這和省市縣鄉的各級聯動的功能基本一樣,下面記錄下具體的操作步驟。 1、首先需要從數據庫中將所有單位按照Id ,父級ID ,單位名稱,導出excel, 2、將所有單位中 ...

Sun May 19 18:24:00 CST 2019 0 1060
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM