IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> BurpSuite搭配Xray被动扫描 -> 正文阅读

[网络协议]BurpSuite搭配Xray被动扫描

简介

Xray 社区版是长亭科技推出的免费白帽工具,有 xray 漏洞扫描器和 Radium 爬虫工具,是一种功能强大的扫描工具。根据系统选择对应版本,无依赖,无需安装,下载后直接使用。

--plugins指定要运行的插件,用“,”分隔
--poc指定要运行的 poc,用 ',' 分隔
--listen使用代理资源收集器,值为代理地址,(例如:127.0.0.1:1111)
--basic-crawler使用基本爬虫爬取目标并扫描请求
--browser-crawler使用浏览器蜘蛛抓取目标并扫描请求
--url-file , -uf从本地文件中读取 url 并扫描这些 url,每行一个 url
--burp-file从 burpsuite 导出文件中读取请求作为目标
--url ,-u扫描 单个 网址
--raw-request ,--rr从 FILE 加载 http 原始请求
--force-ssl,--fs对原始请求强制使用 SSL/HTTPS
--html-output,--ho 文件将 X 射线结果以 HTML 格式输出到 FILE

下载地址

https://github.com/chaitin/xray/releases

开启监听

需要在命令行中使用,开启xray的web扫描,监听本地的一个端口

流量转发

配置BurpSuite上行代理进行流量转发

设置成xray监听的web端口,浏览器使用burp监听的端口

burp抓包后放行后会放到xray流量进行网页爬行漏洞扫描

安装证书

还需要使用xray生成一个证书认证导入浏览器解决不能抓取https协议得问题

./xray genca

直接双击文件夹中生成的ca.crt证书

安装证书

本地用户当前用户都行

安装在受信任的根证书机构

点击是即可安装成功。


结语

已无暇顾及过去,要向前走。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-02-07 14:01:51  更:2022-02-07 14:03:13 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 10:02:39-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码