| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 系统运维 -> XRay安装使用以及Burp联动 -> 正文阅读 |
|
|
[系统运维]XRay安装使用以及Burp联动 |
0x00 前言????????XRay是长亭科技洞鉴核心引擎中提取出的社区版漏洞扫描神器,属于一款功能十分强大的国产被动扫描工具,其应用范围涵括,Web通用漏洞扫描、被动代理扫描、社区POC集成…… ????????XRay 的定位是一款安全辅助评估工具,而不是攻击工具,其内置的所有 payload 和 poc 均为无害化检查。毫不犹豫的说,XRay属于渗透测试人员安全渗透的一大神兵利器! ????????可以想象,当Burp与XRay联动时,必将碰撞出不一样的火花! 0x01 下载XRay????????XRay为单文件二进制文件,无依赖,也无需安装,下载后直接使用。笔者建议使用XRay社区下载,速度较之GitHub更快。 1、版本说明
2、XRay社区下载
3、通过GitHub下载
0x02 XRay基础命令
1、查看版本号
2、查看帮助及其中文文档
3、生成CA证书
4、XRay版本更新
0x03 XRay使用实例1、扫描并爬取????????使用爬虫模式去模拟人工访问网页链接,同时自动扫描分析是否存在漏洞,类似于主动扫描,因此存在一些问题: ①爬虫模式无法处理JS渲染页面; ②需要手动配置登录cookie、必要的http头等,若登录失败也是不易发现问题。
2、代理被动扫描
3、快速扫描
4、指定插件扫描及其关键字
5、自定义POC扫描
0x04 Burp联动????????联动原理:代理间可以串联。 1、Burp作为XRay的上游代理(抓取xray发包)????????浏览器设置代理通过7777端口,XRay的配置文件中设置上层代理为8080,启动XRay监听7777端口,启动Burp监听8080端口。???不行,干了一万,第二天再试,居然可以了?是重启的缘故吗?
2、xray作为burp的上游代理(协助测试)????????浏览器设置代理通过8080端口,在Burp中设置上层代理为7777,取消XRay的配置文件中设置的上层代理(方法一中配置的),启动Burp监听8080端口,启动XRay监听7777端口,访问站点XRay成功扫描。 ????????笔者建议:无法访问时,换个端口尝试,笔者尝试后可以了,再换回777端口,也可以了,一脸懵。在终端中没有实时扫描时,建议回车让扫描结果出来。实在出不来,那就继续换端口吧。
3、第三方插件,使XRay作为Burp的上层代理????????passive-scan-client-0.3.0.jar是一个流量转发插件,用来拓展Burp的第三方功能。笔者感觉这个插件反应有点慢,还是方法二好点,也许也是不会用。
0x05 XRay配置文件相关
0x06 后记????????笔者暂时不想写了,有机会再回来翻修下吧。最后建议使用方法一进行burp的联动。 ? ? ? ? 如果各位师傅有什么好的建议,也可以通过博客与笔者联系。 0x07 知识链接 |
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 4:22:24- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |