【漏洞扫描器】Xray+BP+AWVS扫描器联动漏洞挖掘
【漏洞扫描器】Xray+BP+AWVS扫描器联动漏洞挖掘
一、Xray的使用
1、命令行版的使用
先双击进入xray命令行版的目录下
再执行如下命令:
1 | 1、主动扫描:单个url扫描 |
2、GUI-Xray版使用
被动扫描不需要指定url 目标,但是需要在浏览器配置xray 被动监听的代理
二、Xray 和 BP联动
1、Xray 开启被动监听
1 | xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html |
2、BP设置上游代理服务器到xray 被动监听端口
3、之后在浏览器配置BP 的代理即可
三、Xray+AWVS 联动
在AWVS配置好被动监听的xray 即可,注意保存后扫描
四、Xray+BP+AWVS 联动
1、先配置好Xray + BP 联动
2、配置AWVS(记得在AWVS右上方先保存再扫描)
3、开始扫描,扫描信息会保存至AWVS 和 xray 的输出文件中
4、扫描出来将近两百条漏洞相关信息
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Lusen的小窝!
评论