[网络安全]xray的被动扫描
【思路】
需要在命令行中运行webscan,然后其他的就是和burp类似了。
浏览器挂代理,然后浏览网页就行了,xray就在后台自动帮你查看有无漏洞。
使用的场景就是定向查看是否有漏洞。
详细说明请看这里:https://github.com/chaitin/xray
【简要说明如下】
1、在本地运行如下命令,xray监听7777:
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
2、浏览器设置代理为127.0.0.1:7777即可。扫描结果输出到proxy.html
【其他有用的东西】
长亭发布的工具箱,可以看看。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
2014-09-23 [翻译角]Learn From George, Not Pinocchio(ESLPOD)