当前位置:网站首页>xray與burp聯動 挖掘
xray與burp聯動 挖掘
2022-07-06 14:02:00 【又懶有菜】
目錄
總結 ;如上不管是burp作為xray的前後端 效果都不是太好(推薦有授權 主動掃描)
0x0A xray基本介紹與使用
0x0a xray官網
xray社區版 xray - 一款强大的安全評估工具
0x01 功能:子域名掃描、常見web漏洞檢測、服務漏洞檢測、
爬蟲檢測、專項檢測能力、Xray聯動
0x02 模式:主動掃描(edu gov站點 不要輕易嘗試) 被動掃描(抓取網頁緩存掃描)
0x03 區別burp:xray是監聽數據包 burp是截取數據包
0x04 xray社區版與紅隊版 對於日常的測試社區版就能滿足 (紅隊poc更新快)
高級版的xray支持struts、fastjson、thinkphp、shiro等框架的高危曆史漏洞一鍵檢測

0x0b 安裝配置
0x01powershell cd進入xray根目錄
0x02 命令xray_windows_amd64.exe genca,可以生成ca證書,如何去探測本機HTTPS流量。
(監聽cer證書需安裝本地計算機 若使用firefox瀏覽器同樣導入瀏覽器)
0x03 證書名字:ca.cer

0x04 yaml文件解析 disallowed 默認不被允許掃描的域名綴
總共有兩處 删除此行即可

0x05 雙擊證書安裝
雙擊 --> 安裝證書 -->默認 是
0x0c xray(社區版)的基本使用
0x01主動掃描(切記授權)
xray_windows_amd64.exe webscan --url www.baidu.com --html-output test.html
0x02 被動掃描
xray_windows_amd64.exe webscan--listen 127.0.0.1:7777 --html-output test.html 
0x0d xray紅隊版
0x01子域名搜集
xray_windows_amd64.exe subdomain baidu.com --text-output baidu.txt比wydomain、subDomainsBrute等工具更實用,高級版的xray作為信息收集,推薦使用。
0x02 專項掃描
shiro fastjson thinkphp struts
掃出來之後別忘了 用自己的poc驗證
等等...
0x0B burp與xray的聯動
作用:xray不容易看到host 用burp的history剛好解决
0X01抓取https流量
如果需要抓取https流量則需要brup以及xray都安裝https證書。
詳情請訪問
brup安裝證書抓取https
brup安裝證書抓取https - L0ading - 博客園
xray安裝證書進行http以及https掃描
xray安裝證書進行http以及https掃描 - L0ading - 博客園
0x02 burp為xray的上遊:
瀏覽器--> burp -->xray -->檢測(要手動放包,不太方便)
在常規的抓包基礎上,burp在配置一個下遊的代理。將流量抓發給xray進行掃描。在bp能抓到網站數據包的基礎上進行如下配置。這裏bp將流量抓發到本機的7777端口

瀏覽器開啟 127.0.0.1:8080 burp截取端口
效果如圖

0x03 burp為xray的下遊:(安裝jar插件)
error:記得關閉burp作為上遊 設置的user-options設置
Releases · c0ny1/passive-scan-client · GitHub
tips: 先開xray監聽命令 在run passive-scan-Clinet.jar模塊
瀏覽器--> xray -->burp -->檢測(自動檢測)
設置xray瀏覽器代理 127.0.0.1:7777



效果如圖 不太好用

總結 ;如上不管是burp作為xray的前後端 效果都不是太好(推薦有授權 主動掃描)
下期分享:
xray+rad聯動被動式掃描
全自動 深度爬取
边栏推荐
- 7-14 error ticket (PTA program design)
- 【黑马早报】上海市监局回应钟薛高烧不化;麦趣尔承认两批次纯牛奶不合格;微信内测一个手机可注册俩号;度小满回应存款变理财产品...
- Relationship between hashcode() and equals()
- Brief introduction to XHR - basic use of XHR
- 小程序web抓包-fiddler
- Experiment 7 use of common classes (correction post)
- canvas基础1 - 画直线(通俗易懂)
- 7-5 staircase upgrade (PTA program design)
- Mixlab unbounded community white paper officially released
- 透彻理解LRU算法——详解力扣146题及Redis中LRU缓存淘汰
猜你喜欢

附加简化版示例数据库到SqlServer数据库实例中

Hackmyvm target series (4) -vulny

MySQL lock summary (comprehensive and concise + graphic explanation)

2022泰迪杯数据挖掘挑战赛C题思路及赛后总结

记一次猫舍由外到内的渗透撞库操作提取-flag

强化学习基础记录

自定义RPC项目——常见问题及详解(注册中心)

Differences among fianl, finally, and finalize

4. Branch statements and loop statements

7-5 走楼梯升级版(PTA程序设计)
随机推荐
强化学习基础记录
Implementation principle of automatic capacity expansion mechanism of ArrayList
"Gold, silver and four" job hopping needs to be cautious. Can an article solve the interview?
Get started with typescript
7-6 local minimum of matrix (PTA program design)
实验五 类和对象
7-15 h0161. Find the greatest common divisor and the least common multiple (PTA program design)
MATLAB打开.m文件乱码解决办法
1. Preliminary exercises of C language (1)
Yugu p1012 spelling +p1019 word Solitaire (string)
[during the interview] - how can I explain the mechanism of TCP to achieve reliable transmission
Programme de jeu de cartes - confrontation homme - machine
[dark horse morning post] Shanghai Municipal Bureau of supervision responded that Zhong Xue had a high fever and did not melt; Michael admitted that two batches of pure milk were unqualified; Wechat i
[modern Chinese history] Chapter 6 test
(original) make an electronic clock with LCD1602 display to display the current time on the LCD. The display format is "hour: minute: Second: second". There are four function keys K1 ~ K4, and the fun
记一次猫舍由外到内的渗透撞库操作提取-flag
1. First knowledge of C language (1)
Nuxtjs quick start (nuxt2)
Renforcer les dossiers de base de l'apprentissage
强化學習基礎記錄