BurpSuite与Xray联动扫描

技术BurpSuite与Xray联动扫描 BurpSuite与Xray联动扫描Xray是长亭科技推出的,最经典的莫过于代理模式下的被动扫描,它使得整个过程可控且更加精细化;代理模式下的基本架构为,扫描器

结合BurpSuite和Xray进行扫描。

x射线由长汀科技引进。最经典的是代理模式下的被动扫描,使得整个过程可控,更加精细。

代理模式下的基本架构是,扫描器作为中间人,首先按原样转发流量,并将服务器响应返回给浏览器和其他客户端。通信两端都认为是直接通话,同时记录流量,然后修改参数,重新发送扫描请求。

一般在实际测试中,除了在打嗝时手动抓取和更换包裹外,有时还可以配置多层代理,将请求包裹的数据从打嗝转发到xray,这样xray就可以辅助检测,提高挖坑效率。

方法如下:

1.首先打开xray建立webscan监控,并在这里监控本地8080端口。\ Xray _ windows _ amd64 _ C2 . exe web scan-listen 127 . 0 . 0 . 1:8080-html-输出123.html

2.打开“打嗝”,在“用户选项”中找到“上游代理服务器”设置。添加上游代理和范围。根据提示,*可以留空或在目标主机上完全使用,并且支持通配符(*表示0或任何字符,以及除点以外的任何字符)。代理主机地址填写上一步xray的监听地址和监听端口,根据需要认证类型一般为无。

3.最后在本地配置中打开全局代理或者在浏览器中设置Burp的代理地址,比如端口127.0.0.1、8080。

4.然后,打开浏览器,正常访问数据包,发现流量已经通过了Burp,转发到了xray。整个方向是:request packet——BURP的代理地址——顶层代理服务器(也叫上游代理,本例中填写了xray的监控端口),服务器返回的响应正好相反,其实就是形成一个代理链,完成多层代理联动。

最后,事实上,可以配置多个顶级代理服务器。Burp将依次比较请求的主机和目标主机中设置的内容,并将请求的内容发送到第一个匹配的代理服务器。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/52949.html

(0)

相关推荐

  • 撒哈拉沙漠在哪里,撒哈拉沙漠是哪个国家的领土

    技术撒哈拉沙漠在哪里,撒哈拉沙漠是哪个国家的领土撒哈拉不属于哪个国家。只能说很多国家都在撒哈拉沙漠上撒哈拉沙漠在哪里,阿尔及利亚、利比亚、埃及、毛里塔尼亚、马里、尼日尔、乍得苏丹等国的大部分领土都是属于撒哈拉沙漠。早在2

    生活 2021年10月26日
  • oracle中日期时间型timestamp怎么用

    技术oracle中日期时间型timestamp怎么用这篇文章将为大家详细讲解有关oracle中日期时间型timestamp怎么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1、字符型

    攻略 2021年11月11日
  • 很感人的电影,什么电影好看,看着感人

    技术很感人的电影,什么电影好看,看着感人《七号房的礼物》这部电影,真的让人从头哭到尾很感人的电影。里面有很多温馨的片段,有可爱逗比的狱友,有傻乎乎的龙九,有超级可爱的艺胜,可是在观影过程中,你每次笑完之后,都会立刻心塞,

    生活 2021年10月29日
  • PostgreSQL物理备份工具pg_rman目怎么用

    技术PostgreSQL物理备份工具pg_rman目怎么用这篇文章给大家分享的是有关PostgreSQL物理备份工具pg_rman目怎么用的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。OS:

    攻略 2021年11月25日
  • linux三剑客之grep 文本过滤器

    技术linux三剑客之grep 文本过滤器 linux三剑客之grep 文本过滤器Linux 三剑客之grep
    三剑客之一:grep 定义: 文本过滤器: 根据文本内容过滤文件。语法格式 :grep 参

    礼包 2021年12月21日
  • 12.18 课程总结

    技术12.18 课程总结 12.18 课程总结大三上半学期转眼就进入了尾声,又是一个充满了代码和压力的学期,疫情好转但是疫情防控不容忽视,所以自从开学到校之后依旧是不能够自由进出校园。大三上学期学习了很

    礼包 2021年12月18日