首页 > 其他分享 >学习笔记-xray

学习笔记-xray

时间:2022-11-03 12:49:27浏览次数:124  
标签:学习 -- 笔记 xray html burp output com

xray


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


项目地址

官方文档


使用

生成证书

xray genca

爬虫爬取

xray webscan --basic-crawler http://testphp.vulnweb.com --html-output vuln.html

被动扫描

xray ws --listen 127.0.0.1:7777 --html-output proxy.html

漏洞扫描

漏洞扫描

xray ws -u http://testphp.vulnweb.com --html-output report.html

批量poc

xray ws -p /pentest/xray/pocs/\* --url-file target.txt --html-output report.html

指定poc

xray ws -p "./xxx.yml" -u http://example.com/?a=b

shiro

xray webscan --plugins shiro --url-file target.txt --html-output x.html

代理

burp 转发给 xray

xray 监听 127.0.0.1:7777

burp Upstream Proxy Servers 中配置 127.0.0.1 7777 即可转发

转发给 burp 查看流量

burp 监听 127.0.0.1:8080

config.yaml 中配置 proxy: "http://127.0.0.1:8080" ,在 burp 中查看流量即可

点击关注,共同学习!
安全狗的自我修养

github haidragon

https://github.com/haidragon

标签:学习,--,笔记,xray,html,burp,output,com
From: https://www.cnblogs.com/haidragon/p/16854065.html

相关文章

  • 学习笔记-DC1-WalkThrough
    DC1-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 网安——HTML学习
    一、HTML概述及发展史HTML全称(hypertextmarkuplanguage)译为超文本标记语言,其译文代表了HTML的含义,它和其他编程语言不同的是,HTML不是一门真正意义上编程语言,而是一种标......
  • 学习笔记-DC3-WalkThrough
    DC3-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC2-WalkThrough
    DC2-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC5-WalkThrough
    DC5-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC4-WalkThrough
    DC4-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC7-WalkThrough
    DC7-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC6-WalkThrough
    DC6-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC8-WalkThrough
    DC8-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......
  • 学习笔记-DC9-WalkThrough
    DC9-WalkThrough免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.靶机地址https://www.vulnhub.com/e......