首页 > 其他 > 详细

xray---ichunqiu

时间:2020-05-04 00:41:59      阅读:61      评论:0      收藏:0      [点我收藏+]

Download address:Github: https://github.com/chaitin/xray/releases

The tutorial:https://www.ichunqiu.com/course/66236

The instructions:https://xray.cool/xray/#/tutorial/webscan_proxy

 

 

 

./xray_linux_amd64 version

技术分享图片

 

 

The help file

./xray_linux_amd64 -h

技术分享图片

 

 

 ./xray_linux_amd64 webscan -h

技术分享图片

 

 

 

 

./xray_linux_amd64 webscan --basic-crawler http://36.103.243.217:81/common/newQuestion/action/index.php?

技术分享图片

 

 

 The vulnerability is shown in red

技术分享图片

技术分享图片

 

 

 

Validation of Query type XSS

 

Enter the payload into the parameter of the url, the exception indicates the existence of XSS (not necessarily popover)

 技术分享图片

 

 

 

 

技术分享图片

 

 

 

Google browser plug-in SwitchyOmega download address:https://github.com/FelisCatus/SwitchyOmega/releases

技术分享图片

 

 

 

Open the chrome extension, load the unzipped extension, and select SwitchyOmega_Chromium

技术分享图片

 

 

 

技术分享图片

 

 

 

技术分享图片

 

 

 

2.Generate the root certificate and add the certificate (in the case of Linux systems)

./xray_linux_amd64 gencasudo cp ca.crt /usr/local/share/ca-certificates/xray.crt3.sudo update-ca-certificates

技术分享图片

 

 

 

 4. ./xray_linux_amd64 webscan --listen 127.0.0.1:1111 --html-output proxy.html

技术分享图片

 

 

 

5.The report

技术分享图片

 

 

the config.yaml file

技术分享图片

 

技术分享图片

 

 

 

 技术分享图片

 

 

 

 技术分享图片

 

 

 

技术分享图片

 

 

 

技术分享图片

 

 

 

技术分享图片

 

 

 

 

Linkage burp

The first method, SRC mining
Xray in upstream

 技术分享图片

 

Bind to burp or proxy pools

 技术分享图片

 

The second method is the corporate business scenario
Burp does not automatically send requests upstream and is more secure

技术分享图片

 

 

技术分享图片

 

 

#extension

 Webshell

Awvs range

 

2020-05-01

 

xray---ichunqiu

原文:https://www.cnblogs.com/lemo123/p/12824863.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!