首页 > 其他分享 >burpsuite联动xray

burpsuite联动xray

时间:2023-07-31 23:12:58浏览次数:28  
标签:ca 29% burpsuite xray html 联动 监听

前情提要

首先了解一下xray的浏览器初次使用是需要生成ca证书的

xray_windows_amd64.exe genca

 

 这里是已经有了所以没出来,执行成功会出现这两个文件

 然后将ca.crt 这个证书导入到浏览器

接下来就可以正常使用了 如果是由burp 转发过来的数据包其实是可以不用导入ca证书的

 

接下来开始联动使用

  本质就是将burpsuite监听到的数据 发送到 xray指定的 ip:端口 

  1. xray 开启web扫描并 监听本地的 6666端口  监听的报告输出到xray文件夹根目录下的proxy_test.html
xray_windows_amd64.exe webscan --listen 127.0.0.1:6666 --html-output proxy_test.html

       2.  打开burpsuite的转发 并设置 ip 和监听端口

 

         3.然后打开一个网站测试 此时

 此时xray给出了一个基于报错盲注的payload

尝试访问

http://192.168.10.1/sqli/Less-1/?id=%27and%2F%2A%2A%2Fextractvalue%281%2Cconcat%28char%28126%29%2Cmd5%281797109042%29%29%29and%27

 

 好了xray的使用就到这里了

此外还有很多种工具可以来相互配置,甚至多重搭配

标签:ca,29%,burpsuite,xray,html,联动,监听
From: https://www.cnblogs.com/xinyusec/p/17595252.html

相关文章

  • 用 BurpSuite 测试“逻辑漏洞”
    1、对客户端控件过度的信任;2、高级逻辑漏洞;3、低级逻辑缺陷;4、对异常输入的处理不一致;5、不一致的安全控制;6、工作流程验证不足;7、通过有缺陷的状态机绕过身份验证;8、业务规则执行存在缺陷;9、无限期货币逻辑缺陷;10、通过加密预言机绕过身份验证;11、身份验证漏洞,两用端点......
  • vue组件封装 - 省市县下拉选联动
    改封装组件依赖element-china-area-data插件,引入组件可参照:https://www.npmjs.com/package/element-china-area-data<!--*component:省市县下拉选联动*time:2023/7/19*author:zx*使用方式:*importDialogAddressfrom"@/components/Dialog/dialogAddress.......
  • Android 7在Burpsuite中无法抓取HTTPS包
    链接(URL):https://www.hygrey.com/burpsuite-can-not-capture-https-packet-in-android7.html来源(Source):渡缘人  渡缘人大佬的教程详细的列出来Android7配置bp抓包的流程,也可以一同参考下面的链接https://blog.chenjia.me/articles/171029-223953.html 说说遇到的问题......
  • XRAY安装与使用
    XRAY安装与使用1. 下载地址Github:https://github.com/chaitin/xray/releases一般会下载这个64位的,可根据自己的电脑自行选择2. 安装流程解压xray只发现一个exe文件,先不要运行,进入到该目录下的命令行模式输入命令xray_windows_amd64.exegenca会自动在该目录下生成证......
  • 案例-用户登录-和上次案列联动一样
     packagecom.itheima.mapper;importcom.itheima.pojo.User;importorg.apache.ibatis.annotations.Insert;importorg.apache.ibatis.annotations.Param;importorg.apache.ibatis.annotations.Select;publicinterfaceUserMapper{/***根据用户名和......
  • 精细运营、数据赋能、生态联动…银行大零售数字化转型攻略
    当前我国银行业的内外部环境正在发生深刻的变化,数字化转型已经成为行业的普遍共识。尤其在银行大零售数字化转型的过程中,各家银行差异性较大,虽然都开始突破传统零售模式,但仍面临一些共性的挑战,比如缺乏科学的顶层规划、应用层面的数字化手段亟待提升、数据与IT基础设计能力不足等。......
  • 网安--burpsuite的target模块
                       定义:以主机或者子域名作为分类对经过bp的流量进行归纳整理,一个文件夹称为一个域  三大作用:域同一个域:协议域名端口相同,文件目录参数可以相同限定域的范围(只拦截/不拦截)设置作用域黑白名单可以同时生效......
  • 不是问题得问题 burpsuite为什么没有显示我要的文件
    问题:我在web访问了png和css文件。但是burp没有先显示,显示是灰色的,表示网页中有链接但是没有请求发出。原因:一种是过滤器过滤掉了,还有一种是浏览器有缓存并没有真正访问下载文件解决方法:第一种情况 在过滤器中点击全部显示,点击应用第二种情况 点击清除数据 ......
  • CNC脱机源代码 USB雕刻机CNC 3联动 步进电机控制器CNC脱机源代码 STM32F407 USB雕刻机
    CNC脱机源代码USB雕刻机CNC3联动步进电机控制器CNC脱机源代码STM32F407USB雕刻机CNC3轴联动梯形加减速带插补G代码解释雕刻机插补学习代码,可以通过自己的定义改动。可以直接工业使用。CNC脱机源代码是一种用于控制USB雕刻机的程序,它可以通过控制步进电机实现CNC(Computer......
  • 前端Vue自定义简单实用中国省市区三级联动选择器
    前端Vue自定义简单实用中国省市区三级联动选择器,请访问uni-app插件市场地址:https://ext.dcloud.net.cn/plugin?id=13118效果图如下:使用方法<!--themeColor:主题颜色ref:设置唯一refpickerValueDefault:默认选择@onCancel:取消事件@onConfirm:确认事件--><cc-city-......