Xray手工测试之 :与 burpsuite联动

抓取 Xray 发包:burpsuite 作为 Xray 的上游代理

一、设置burpsuite代理

1、burpsuite默认代理

Xray手工测试之 :与 burpsuite联动_第1张图片

2、在xray配置文件中添加该代理

http:
  proxy: "http://127.0.0.1:8080" # 漏洞扫描时使用的代理

二、启动xray抓包

1、浏览器设置代理:127.0.0.1:7777

2、开启xray进行监听

./xray.exe webscan --listen 127.0.0.1:7777 --plugins xss

此时浏览器访问的数据包都会发送到xray,xray接着会发送到burpsuite。

 

协助测试:Xray 作为 burpsuite 的上游代理

一、去掉前面设置的代理

http:
  proxy: "" # 漏洞扫描时使用的代理

二、在burpsuite设置代理

Xray手工测试之 :与 burpsuite联动_第2张图片

三、浏览器配置代理为burpsuite的代理:127.0.0.1:8080

1、开启xray进行监听

./xray.exe webscan --listen 127.0.0.1:7777 --plugins xss

此时浏览器访问的数据包都会发送到burpsuite,burpsuite进行放行之后会发送给xray进行检测分析。

 

 

你可能感兴趣的:(#,漏洞扫描之Xray,只有走过才知道多难)