博客园 首页 私信博主 显示目录 隐藏目录 管理
Live2D

随笔分类 -  xray工具使用

摘要:使用 xray 代理模式进行漏洞扫描 代理模式下的基本架构为,扫描器作为中间人,首先原样转发流量,并返回服务器响应给浏览器等客户端,通讯两端都认为自己直接与对方对话,同时记录该流量,然后修改参数并重新发送请求进行扫描。 生成 ca 证书 在浏览器使用 https 协议通信的情况下,必须要得到客户端的 阅读全文
posted @ 2020-06-26 22:28 My_Dreams 阅读(1892) 评论(0) 推荐(0) 编辑
摘要:awvs 的爬虫很好用,支持表单分析和单页应用的爬取,xray 的扫描能力比较强,速度也更快。awvs 和 xray 搭配使用则是如虎添翼。这里演示的是扫描 awvs 的在线靶站 http://testphp.vulnweb.com/ 首先启动 xray 的被动代理,下面的命令将启动一个监听在所有网 阅读全文
posted @ 2020-06-26 18:40 My_Dreams 阅读(3555) 评论(4) 推荐(0) 编辑
摘要:最近也是刚实习了几天,看见带我的那位老哥在用xray,而且贼溜,所以我想写几篇关于xray的使用的文章 0x00 xray建立监听 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。 首先 x 阅读全文
posted @ 2020-06-26 15:00 My_Dreams 阅读(3139) 评论(0) 推荐(1) 编辑

(function() { $("pre").addClass("prettyprint"); prettyPrint(); })();

点击右上角即可分享
微信分享提示