当前位置:网站首页>Xray and Burp linked Mining
Xray and Burp linked Mining
2022-07-06 14:02:00 【Et paresseux.】
Table des matières
0x0A xrayIntroduction et utilisation de base
0x0b Configuration de l'installation
0x0c xray(Édition communautaire)Utilisation de base
0x01Scan actif(N'oubliez pas d'autoriser)
0x01Collection de sous - domaines
0x0B burpAvecxrayLa liaison de
0x03 burpPourxrayEn aval de:(InstallationjarPlug - in)
0x0A xrayIntroduction et utilisation de base
0x0a xraySite officiel
xrayÉdition communautaire xray - Un outil puissant d'évaluation de la sécurité
0x01 Fonction:Numérisation des sous - domaines、FréquentwebDétection des vulnérabilités、 Détection de vulnérabilité de service 、
Détection des reptiles 、 Capacité spéciale de détection 、XrayLiaison
0x02 Mode:Scan actif(edu govSite Web N'essaie pas si facilement.) Scan passif( Récupérer la numérisation du cache Web )
0x03 La différenceburp:xray C'est écouter les paquets burp Est d'intercepter les paquets
0x04 xray L'édition communautaire et l'édition Red Team Pour la communauté de test quotidienne peut être satisfait (Équipe rougepocMise à jour rapide)
Version Premium dexraySoutienstruts、fastjson、thinkphp、shiro Détection en un clic de vulnérabilités historiques à haut risque dans des cadres similaires
0x0b Configuration de l'installation
0x01powershell cdEntréexrayRacine
0x02 Les ordresxray_windows_amd64.exe genca,Peut être générécaCertificat, Comment détecter cette machine HTTPSFlux.
(Écoutercer Le certificat nécessite l'installation d'un ordinateur local Si utiliséfirefox Le navigateur importe également le navigateur )
0x03 Nom du certificat :ca.cer
0x04 yamlDocumentationAnalyse disallowed Suffixe de nom de domaine par défaut qui n'est pas autorisé à numériser
En tout.Deux. Supprimer cette ligne suffit
0x05 Double - clicInstallation du certificat
Double - clic --> Certificat d'installation -->Par défaut - Oui.
0x0c xray(Édition communautaire)Utilisation de base
0x01Scan actif(N'oubliez pas d'autoriser)
xray_windows_amd64.exe webscan --url www.baidu.com --html-output test.html
0x02 Scan passif
xray_windows_amd64.exe webscan--listen --html-output test.html
0x0d xrayRed Team Edition
0x01Collection de sous - domaines
xray_windows_amd64.exe subdomain baidu.com --text-output baidu.txt
Quewydomain、subDomainsBrute Attendez que les outils soient plus pratiques ,Version Premium dexray Collecte d'informations ,Recommandé.
0x02 Scan spécial
shiro fastjson thinkphp struts
N'oubliez pas de balayer Avec sa proprepocValidation
Attendez un peu!...
0x0B burpAvecxrayLa liaison de
Action:xray Pas facile à voir host AvecburpDehistory C'est réglé
Si vous devez saisirhttps Le trafic exige brupEtxrayTous installéshttpsCertificat.
Pour plus de détails, veuillez visiter
brup Installer la prise de certificat https
brup Installer la prise de certificat https - L0ading - La blogosphère
xray Installer le certificat pour httpEthttpsScan
xray Installer le certificat pour httpEthttpsScan - L0ading - La blogosphère
0x02 burpPourxrayEn amont de:
Navigateur--> burp -->xray -->Détection( Pour placer manuellement le sac ,Pas très pratique)
Sur la base d'une prise régulière ,burp Configurer un agent en aval . Envoyer le trafic à xrayEffectuer un balayage.Inbp La configuration suivante peut être effectuée sur la base de la capture des paquets du site .Ici.bp Pour capter le flux de la machine 7777Port
Navigateur ouvert burp Intercepter les ports
L'effet est montré dans la figure
0x03 burpPourxrayEn aval de:(InstallationjarPlug - in)
error:N'oublie pas de fermer.burpEn amont Setuser-optionsParamètres
Releases · c0ny1/passive-scan-client · GitHub
tips: D'abordxrayOrdre d'écoute Inrun passive-scan-Clinet.jarModule
Navigateur--> xray -->burp -->Détection(Détection automatique)
ParamètresxrayBrowser agent
L'effet est montré dans la figure Pas très utile.
Résumé ; Comme ci - dessus, peu importe burpEn tant quexray Avant et arrière de Ça n'a pas très bien marché( La recommandation est autorisée Scan actif)
Prochain partage:
xray+rad Balayage passif couplé
Entièrement automatique Rampe de profondeur
- HackMyvm靶機系列(3)-visions
- Tencent map circle
- Get started with typescript
- "Gold, silver and four" job hopping needs to be cautious. Can an article solve the interview?
- Strengthen basic learning records
- 【MySQL数据库的学习】
- MySQL lock summary (comprehensive and concise + graphic explanation)
- js判断对象是否是数组的几种方式
- Using spacedesk to realize any device in the LAN as a computer expansion screen
- 实验六 继承和多态
Safe driving skills on ice and snow roads
Have you encountered ABA problems? Let's talk about the following in detail, how to avoid ABA problems
How to understand the difference between technical thinking and business thinking in Bi?
Leetcode. 3. Longest substring without repeated characters - more than 100% solution
FAQs and answers to the imitation Niuke technology blog project (III)
. How to upload XMIND files to Jinshan document sharing online editing?
【数据库 三大范式】一看就懂
Experiment 4 array
How to understand the difference between technical thinking and business thinking in Bi?
[experiment index of educator database]
Using spacedesk to realize any device in the LAN as a computer expansion screen
[VMware abnormal problems] problem analysis & Solutions
Inaki Ading
4. Branch statements and loop statements
Reinforcement learning series (I): basic principles and concepts
Wei Shen of Peking University revealed the current situation: his class is not very good, and there are only 5 or 6 middle-term students left after leaving class
Tencent map circle
7-4 hash table search (PTA program design)
7-7 7003 组合锁(PTA程序设计)
The difference between abstract classes and interfaces
About the parental delegation mechanism and the process of class loading
[dark horse morning post] Shanghai Municipal Bureau of supervision responded that Zhong Xue had a high fever and did not melt; Michael admitted that two batches of pure milk were unqualified; Wechat i
Miscellaneous talk on May 14