首页 > 其他分享 >Xray配置反连平台

Xray配置反连平台

时间:2022-08-24 12:25:01浏览次数:63  
标签:配置 http reverse 平台 Xray token 反连

众所周知,Xray在检测一些漏洞的时候需要配置反连平台,例如像Fastjson strust2 Log4j等等,这些漏洞都是非常高危的漏洞,对我们来说,也是非常值得关注的。
然而,您必须配置Xray才可以正常检测。

本篇文章仅配置http,没配置dns的
首先配置反连平台的配置文件,修改文件夹下的config.yaml(没有的话,你需要先启动xray.exe之后他会自动生成)
然后找到reverse这里

reverse:
  db_file_path: "reverse.db"                      # 反连平台数据库文件位置, 这是一个 KV 数据库
  token: "This_is_token"                             # 反连平台认证的 Token, 独立部署时不能为空
  http:
    enabled: true
    listen_ip: 0.0.0.0 
    listen_port: "8000"
    ip_header: ""  

其实你只需要配置 db_file_path token listen_port
之后启动你的xray

xray.exe reverse

此时反连平台创建完成

接着我们去配置client,也就是你自己开启Xray扫扫扫的地方
仍然是config.yaml,找到reverse这里
然后填写:

reverse:
  token: "This_is_token"                             # 反连平台认证的 Token, 独立部署时不能为空
  client:
    remote_server: true                # 是否是独立的远程 server,如果是要在下面配置好远程的服务端地址
    http_base_url: "http://IP:PORT"                   # 默认将根据 ListenIP 和 ListenPort 生成,该地址是存在漏洞的目标反连回来的地址, 当反连平台前面有反代、绑定域名、端口映射时需要自行配置
    dns_server_ip: ""                   # 和 http_base_url 类似,实际用来访问 dns 服务器的地址

注意Token一致
最后检测一下,看看Xray能不能检测到如Fastjson

完全没有问题!

标签:配置,http,reverse,平台,Xray,token,反连
From: https://www.cnblogs.com/tysec/p/16619399.html

相关文章

  • 乘风破浪,遇见最佳跨平台跨终端框架.Net Core/.Net生态 - 微软和Canonical联手打造.Net
    微软和Canonical宣布在Ubuntu22.04主机和容器中提供本地.NET服务https://ubuntu.com//blog/install-dotnet-on-ubuntu.NET开发者现在可以通过一个"aptinstall"命令......
  • OpenCV CMake VSCode Windows 平台下运行配置及其解决方案
    前言最近在搞计算机图形学相关的东西,有个demo用到了opencv,找了google一圈,发现国内都没有比较好的配置和解决的办法,要不就是几年前的教程,最近正好踩坑完,其中经历了自......
  • 低代码开发平台
    低代码开发平台低代码开发平台是通过少量代码就可以快速生成应用程序的开发平台。它的强大之处在于,允许终端用户使用易于理解的可视化工具开发自己的应用程序,而不是传统的......
  • 物联网低代码平台如何快捷管理资产?
    AIRIOT物联网低代码平台支持一招模型化,快捷管理资产。模型统一配置,海量资产轻松复用。支持自定义资产类型,通过类型可统一管理多个模型下的资产信息。 资产管理资产......
  • Kubernetes 平台中的日志收集
    准备关于容器日志Docker的日志分为两类,一类是Docker引擎日志;另一类是容器日志。引擎日志一般都交给了系统日志,不同的操作系统会放在不同的位置。本文主要介绍容器日......
  • 部标Jt809协议视频对接播放下级平台JT1078视频
    部标809协议是部标协议中最复杂的协议,而其中的视频协议对接部分,又是809协议指令中最复杂的指令,也是技术实现最困难的部分。这个复杂有本身涉及上级,下级,和设备多环节交互的......
  • 2022飞天技术峰会:硬之城如何基于 SAE 打造数智化电子工业互联网平台
    全球数字化时代已经到来,数字经济正推动生产方式、生活方式和治理方式的深刻变化,成为重组全球要素资源,重塑经济结构,改变全球竞争格局的关键力量。云是连接现实与虚拟孪生世......
  • 数字化培训、知识库、考学一体平台@附源码
    前言随着信息化的进一步推进,目前各行各业都在进行数字化转型,本人从事过医疗、政务等系统的研发,和客户深入交流过日常办公中“知识”的重要性,再加上现在倡导的互联互通、数......
  • 开源的跨平台音乐标记器
     MusicBrainzPicard是一款免费的开源软件,这款软件拥有精简的用户界面,能够执行各类音频标记操作。Picard是一种高效的工具,值得从头开始设计音频标记器和音轨标识符,以帮助......
  • EasyCVR平台设备在线,播放视频却提示离线是什么原因?
    EasyCVR平台的服务器集群功能已经发布了一段时间,随着越来越多的用户使用集群方案,我们也在持续优化该功能。集群高效的协作特点可满足用户的大并发访问需求,该功能现已应用在......