最近也是刚实习了几天,看见带我的那位老哥在用xray,而且贼溜,所以我想写几篇关于xray的使用的文章

0x00 xray建立监听

在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。

首先 xray 建立起 webscan 的监听

xray_windows_386.exe webscan --listen 127.0.0.1:7001 --html-output c.html

使用该命令建立起监听

0X01 对brup端进行配置

进入 Burp 后,打开 User options 标签页,然后找到 Upstream Proxy Servers 设置。

点击 Add 添加上游代理以及作用域,Destination host处可以使用*匹配多个任意字符串,?匹配单一任意字符串,而上游代理的地址则填写 xray 的监听地址。

0X02开始联动

接下来,在浏览器端使用 Burp 的代理地址

此时网页流量便通过了brup转发到了xray

Xray开始接收到流量开始漏洞扫描

0X03抓取https流量

如果需要抓取https流量则需要brup以及xray都安装https证书。

详情请访问

brup安装证书抓取https

https://www.cnblogs.com/L0ading/p/12388835.html

xray安装证书进行http以及https扫描

https://www.cnblogs.com/L0ading/p/12388850.html

参考:https://www.cnblogs.com/L0ading/p/12388928.html

最新文章

  1. 蓝牙4.0(BLE)开发
  2. C/C++实践笔记 004
  3. sql中的!=判断的注意事项
  4. Ext2.x学习笔记
  5. php基础09:提取表单数据
  6. __declspec,__cdecl,__stdcall区别和作用
  7. C语言中的七种排序算法
  8. Log接口的重新封装
  9. C#实现的异步Socket服务器
  10. 虚拟机Q&A
  11. centos/linux下的安装Nginx
  12. Linux IPC实践(5) --System V消息队列(2)
  13. ASP.NET Aries 高级开发教程:Excel导入之多表高级导入配置(中)
  14. openSUSE安装Qt5
  15. 《算法》第五章部分程序 part 4
  16. Python3基础 str partition 以参数字符串切分字符串,只切分为三部分
  17. redis缓存穿透和缓存失效的预防和解决
  18. JMeter脚本增强之集合点
  19. HTTP Status 500 - Handler processing failed; nested exception is java.lang.NoClassDefFoundError: Could not initialize class sun.awt.X11GraphicsEnvironment
  20. 洛谷——P2784 化学1(chem1)- 化学合成

热门文章

  1. Windows 11实现录屏直播,搭建Nginx的rtmp服务
  2. nim_duilib之virtualListbox用法(22)
  3. 【LeetCode】366. Find Leaves of Binary Tree 解题报告 (C++)
  4. 【LeetCode】633. Sum of Square Numbers 解题报告(python & Java & C++)
  5. 【LeetCode】125. Valid Palindrome 解题报告(Python & C++)
  6. 【LeetCode】120. Triangle 解题报告(Python)
  7. 【LeetCode】886. Possible Bipartition 解题报告(Python)
  8. 【LeetCode】142. Linked List Cycle II 解题报告(Python & C++)
  9. 【LeetCode】113. Path Sum II 解题报告(Python)
  10. 1108 - Instant View of Big Bang