第一种方式,可以直接在xray的配置...OX00 首先,先吹一波xray,虽然我用的不是高级版/。。xray作为一款被动扫描器:很强。。。 0X01、基础使用 最基础的扫描: ./xraywebscan 初步熟悉掌握使用burpsuite 1.burpsuite主页面2.利用Proxy进行抓包 3.对网站进行破解4.导入username和password进行测试 5.start attack 测试...
1.先打开xray 建立webscan 的监听,这里监听本地的8888端口 .\xray_windows_amd64_c2.exe webscan --listen 127.0.0.1:8888 --html-output 123.html 注意:这一步可能需要配置一下xray的配置文件config.yaml,设置允许所有地址访问 # 被动代理配置# 更多解释见 https://docs.xray.cool/#/configration/mitmmitm:ca...
1、Burpsuite的安装 我们可以直接在Burpsuite官网(https://portswigger.net/burp)下载安装,或者在网上自行寻找汉化破解版。 2、xray的安装 我们可以直接在xray代码库(https://github.com/chaitin/xray/releases)下载对应版本进行安装 例如:Windows系统可直接下载可执行文件'xray_windows_amd64.exe.zip”,解压后打开“Pow...
通过对本课程的学习,学者能够掌握 xray 漏洞扫描工具的使用。 适合人群 白帽子 课程标签 网站安全 Web安全 第一章:xray 的基本使用 第二章:xray 的高级用法 课时1:常用高级配置介绍24分钟 课时2:xray 与 burpsuite 联动使用12分钟 课时3:使用 xray 编写自定义 poc34分钟...
1、Burpsuite的安装 我们可以直接在Burpsuite官网(https:///burp)下载安装,或者在网上自行寻找汉化破解版。 2、xray的安装 我们可以直接在xray代码库(https://github.com/chaitin/xray/releases)下载对应版本进行安装 例如:Windows系统可直接下载可执行文件'xray_windows_amd64.exe.zip”,解压后打开“PowerShell”,cd...