漏洞扫描工具BurpSuite和Xray的使用
一、Xray的安装和使用
下载安装地址:https://github.com/chaitin/xray/releases 注:关于M1下载第3个。
第一步要先生成证书,然后倒入计算机即可。 ./xray genca
第二步执行 ./xray 生成一个配置文件。 在配置文件当中可以对xray的扫描进行设置。
实战1:使用xray的主动扫描DVWA靶场。
注意,我们在扫描需要登录的网站的时候需要在xray里面设置cookie,所以我们的第一步就是在网站当中把cookie取出来然后放到xray的配置文件当中。
执行命令:
./xray webscan --basic-crawler http://49.232.106.183/dvwa-labs/ --html-output DVWA.html
然后去DVWA.html去查看扫描结果。
实战2:使用xray的被动扫描
./xrat webscan --listen 127.0.0.1:7777 --html-output dvwa.html
然后通过浏览器插件将代理指向xray监听的地址端口即可。这时候在目标网站进行手动探测(被动扫描),而不是整个网页都扫一遍。
三、Xray和BurpSuite联动使用
我们在BurpSuite的设置里面将流量转发给我们的xray即可然后选择效用。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现