码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Burp+Xray的联动使用


    Burp+Xray的联动使用

    步骤如下,

    1)首先,我们启动Xray的url监听功能,我们设置监听地址为127.0.0.1,端口为7777。监听的报告输出到xray文件夹根目录下的proxy_test.html。

    输入以下命令后,xray的监听就开始了。

    .\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy_test.html

    2)然后,我们启动burpsuite,并且在Proxy的options选项下,设置proxy listeners的端口原来从8080改成8081。(这是为了避开和你物理机上的其他服务,也使用了端口8080。)

     

    3)然后,我们去burpsuite的user options里面,找到upstream proxy servers,把目标主机设置为http://pikachu.shifa23.com/

    因为我们的实验目标是pikachu靶场。所以不要写成test.com或者其他host名称,除非你本地搭建了pikachu靶场的虚拟机,那么你就可以这样尝试,否则xray监听就没有响应。另外就是,记得关闭你物理机上面的网络代理(例如,VPN),不然xray监听也会没有响应。

    另外,设置代理地址为127.0.0.1,端口为7777

     

     

    4)设置好上面的选项后,我们打开burpsuite里面proxy模块的内置浏览器,输入以下网址

    ?
    1
    http://pikachu.shifa23.com/

    显示以下画面。

     

    5)然后我们就发现xray开始监听工作了。他可以接收到来子burpsuite转发过来的数据包,然后进行解析。

     

    6)最后,xray把结果记录在proxy_test.html里面。

     

     

     

  • 相关阅读:
    BUGKU-WEB cookies
    FreeRTOS使用总结
    【JAVA面试八股文】之并发和多线程
    Redis——其他数据类型介绍
    Flink CDC 实现Postgres到MySQL流式加工传输案例
    SQL专项训练-第五天&第六天 (合并)
    springboot基于web的摩托车销售系统的设计与实现毕业设计源码031706
    【推送服务】【FAQ】Push Ki常见咨询合集1--权益类问题
    关于 KL 散度和变分推断的 ELBO
    最全前端面试总结来袭!抓紧收藏了!
  • 原文地址:https://www.cnblogs.com/kuai226/p/17493725.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号