xray与burp联动扫描

上一篇博客主要描述利用xray挂代理进行被动扫描,但扫描器只能扫描出owasp top 10的漏洞,业务逻辑类漏洞需手工抓包进行测试,为了让被动扫描和手工测试 双管齐下,我们将xray与burp进行联动,在burp上配置xray代理,将burp流量转发给xray扫描,这样便可坐收漏洞了。

xray与burp联动

配置xray代理

.\xray.exe webscan --listen 127.0.0.1:7777 --html-output output.html
xray与burp联动扫描_第1张图片

burpsuite 配置xray代理

打开burp
xray与burp联动扫描_第2张图片
xray与burp联动扫描_第3张图片
配置成功:
xray与burp联动扫描_第4张图片

浏览器配置burp代理

此处本人使用火狐浏览器:
xray与burp联动扫描_第5张图片

安装xray证书

代理配好后,访问要测的网站,显示需安装xray证书,点击下载 Download CA
xray与burp联动扫描_第6张图片
xray与burp联动扫描_第7张图片

xray与burp联动扫描_第8张图片

至此burp既可以抓到包,xray也可进行被动扫描:
xray与burp联动扫描_第9张图片

xray抓取https数据包

前提:使用burp能抓取到https包,我的另一篇博客中有介绍。
使用xray无法直接抓到https包
xray与burp联动扫描_第10张图片
需安装证书。

xray生成证书

.\xray.exe geca
在这里插入图片描述
生成证书
在这里插入图片描述
浏览器导入crt证书
xray与burp联动扫描_第11张图片

可成功抓取https流量
xray与burp联动扫描_第12张图片

xray与burp联动扫描_第13张图片

你可能感兴趣的:(web安全)