U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 帮助中心 >

WEB安全基础 - - - XRAY使用

来源:http://www.tudoupe.com时间:2022-08-01

目录

爬虫

被动扫描

生成ca证书

开启监听

浏览器代理设置

将浏览器设置为X射线模式

BurpSuite同步XRAY

监听

Burpsuit 主动扫描

XRAY脚本编写

爬虫

xray.exe webscan --basic-crawler http://xxx.com/ --html-output xray-xxx.html
xray.exe ws --basic http://xxx.com/ --ho xray-xxx.html

被动扫描

生成ca证书

xray.exe genca

开启监听

xray.exe ws --listen 127.0.0.1:7777 --ho tp.html

浏览器代理设置

将浏览器设置为X射线模式

这里是一个SQL插入漏洞的例子

可以看到xray已经获取了当前页面的信息,访问一下target(目标)的网址

你可以看到用户名密码

BurpSuite同步XRAY

监听

1.设置监听

2.BurpSuite设置

添加新的上游代理服务

3.输入由 burpsuite拥有的浏览器中进行监控的网站

4.xray回显

Burpsuit 主动扫描

1.设置新目标

2.选择扫描类型,协议设置

3.设置扫描配置

4.X射线监控

XRAY 脚本编写

1.Xray POC 编写辅助工具)

XRay POC编译支持工具(phith0n.github.io)

2.脚本编写(poc-nacos-unauth.yml)

最基础的POC

name: poc-nacos-unauth
groups:
one:
-方法:GET请求方法
path: 路径
follow_redirects: true
expression: |
response.status == 200 && r'"username":".+?",'.bmatches(response.body)  //表达式

3. 漏洞检测

xray ws -p mypocs/poc-nacos-unauth.yml -uf url.txt --ho nacos.html

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息