xray配合burp躺着挖洞

2024-02-01 02:40
文章标签 配合 burp xray 挖洞

本文主要是介绍xray配合burp躺着挖洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

xray配合burp躺着挖洞

xray扫描器

下载地址

gayhub

xray是一款可以使用HTTP/HTTPS代理进行被动扫描的安全工具。

支持功能

独立的 URL 扫描
基于 HTTP 的被动代理扫描,同时支持HTTPS
SQL注入检测模块
命令注入检测模块
任意重定向检测模块
路径遍历模块

具体的其他的使用姿势请参考下载链接的说明,我们主要是用被动式扫描

首先下载xray(以windows64位版为例)

资源

在这里插入图片描述

下载后解压,新建一个ps1文件(bat也行)

然后输入如下内容

./xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html

127.0.0.1:7777 是xray监听的地址(这里监听本地7777端口)

-html-output proxy.html 是将结果输出为html(proxy.html是输出的文件名)

在这里插入图片描述

保存后右击-选择 使用powershell运行

在这里插入图片描述

在这里插入图片描述

出现这个页面就运行成功了

之后会在目录下生成ca证书,建议一同导入浏览器(导入操作与导入burp证书一致,不再累述)

剩下就是burp配合xray了

burp配合xray

burp插件使用

插件名字是:passive-scan-client-0.1-jar-with-dependencies.jar (Burp被动扫描流量转发插件)

下载地址:

gayhub

*导入插件

在这里插入图片描述

在这里插入图片描述

如下页面则是导入成功

在这里插入图片描述

导入成功后burp会多了个功能

在这里插入图片描述

我们切换过去,出现如下页面

在这里插入图片描述

host我们不改,port改成xary监听的7777端口(即将流量转发至7777端口)

然后点击run

在这里插入图片描述

完成后我们使用浏览器正常测试网站(记得开代理给burp)

在这里插入图片描述
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2ZXrEdKS-1628920233247)(https://www.picbed.cn/images/2021/08/14/3cdb6d02a7594c839700a2c17be07399.gif)]

不需要使用的话就关掉xray(ctrl+c停止),关掉burp的端口转发

gif有点模糊,可能看不清,单独截了几张图
CSDN貌似上次的图片有限制………………

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

参考文章

https://github.com/Prodject/BurpSuite-collections

这篇关于xray配合burp躺着挖洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/665826

相关文章

树莓派使用WiringPi库配合时间函数实现超声波测距

树莓派使用WiringPi库配合时间函数实现超声波测距 文章目录 树莓派使用WiringPi库配合时间函数实现超声波测距一、HR-04超声波模块原理1.1 超声波测距原理:1.2 超声波时序图: 二、树莓派与超声波模块硬件连接三、时间函数3.1 时间函数gettimeofday()原型和头文件: 四、实现超声波测距4.1 使用wiringOP库和时间函数实现超声波测距: 五、实现超声波测距

LLAMA3.1 8B 本地部署并配合Obsidian建立本地AI知识管理系统

目前,LLAMA3.1模型分为8B、70B、405B三个版本,其中70B和405B对于显存的要求均已超过了一般家用电脑的配置(或者换个说法,用一张4090也是带不起来的),所以运行8B即可。LLAMA3.1 8B的性能约相当于ChatGPT3.5。 经过我的测试4080、2080、intel ultra 9 185H(无独立显卡,其能力约相当于1060)都是可以带得动8B模型的,当然显卡越好,响

AOP和注解的配合使用(封装通用日志处理类)

自定义注解 @Inherited@Documented@Target(ElementType.METHOD)@Retention(RetentionPolicy.RUNTIME)public @interface MyLog {String value() default "";} 定义切面 @Aspect@Component@Slf4jpublic class LogAop

前端三件套配合MarsCode实现钉钉官网动画 # 豆包MarsCode

文章目录 如何固定动画区域创建项目MarsCode 设置样式MarsCode 优点1MarsCode 缺点MarsCode 优点2 js实现动画实现获取动画曲线的函数为什么实现这个函数?根据当前滚动位置,计算每一个元素不同的数值更新 dom 的 style更新 animationMapgetDomAnimation @豆包MarsCode 要写出钉钉官网动画,首先第一步就是分

Hipp4J 动态线程池和nacos配合使用入门

Hipp4J 动态线程池和nacos配合使用入门 1. 概述 在分布式系统中,合理管理线程池对于系统的性能和稳定性至关重要。Hipp4J结合Nacos,提供了动态线程池管理的能力,使得线程池能够根据系统负载的变化自动扩容和缩容,从而提高资源利用率和系统响应速度。本文将深入探讨Hipp4J与Nacos结合的工作原理和配置方法,并详细解释线程池扩容与缩容的具体实现过程。 2. Hipp4J与Na

Spring Boot 项目中,配合 Nacos 、Gateway使用 MinIO

在现代微服务架构中,将不同服务整合并高效地管理配置和流量是至关重要的。Spring Cloud Gateway、Nacos 和 MinIO 是三个关键组件,它们可以一起工作,提供一个灵活、动态和高效的解决方案。下面的方案展示了如何将这三个组件结合起来,实现以下目标: 集中配置管理:通过 Nacos 管理 MinIO 的配置信息,确保配置的集中管理和动态更新。智能流量路由:利用 Spring Cl

Class 与 new的配合使用

class Type{  // 定义新的类型Type /// ...... }; Type a;  Type b; // 像int a; int b;那样使用,  定义a和b为Type类型的变量 int* p  =  new int;  // 分配一个int大小的内存 int* pp = new int[100] // 分配100个int的内存 Type* pt = new Type; /

ES配合高德地图JS-API实现地理位置查询

目录  实现功能点 技术选型 具体实现 Vue3整合高德地图JS API-2.0  添加商户:前端 添加商户:后端/ES  查询用户当前地理坐标  获取附近(指定距离)的商户 总结/测试Demo代码地址 测试概述:用户使用高德地图组件获取商户详细地址和地理坐标(经纬度)存入ES中,然后获取当前用户的地理坐标位置,用户可定义查询半径,用来搜索以用户位置为中心点,指定

animition和transition的配合

$("button:first").click(function() {         $boy.addClass('slowWalk').transition({             'left': $("#content").width() + 'px',         }, 10000);     }); 添加一个class“slowWalk”,里面用到了animati

MySQL各逻辑模块工作配合

在了解了MySQL的各个模块之后(点击查看MySQL各个逻辑模块),我们再看看MySQL各个模块间是如何相互协同工作的。接下来,我们通过启动MySQL,客户端连接,请求query,得到返回结果,到最后退出,这样一个过程下来进行分析。 1、  当我们执行启动MySQL命令之后,MySQL的初始化模块就从系统配置文件中读取系统参数和命令行参数,并按照参数来初始化整个系统,如申请并分配