目录
xray下载安装CT Stack 安全社区
Burp和xray联动
xray下载安装
下载地址:CT Stack 安全社区
先通过PowerShell打开xray所在的目录,运行,生成yaml文件
genca在目录下生成证书
生产证书后将证书导入浏览器
导入后在本地安装一下
Burp和xray联动
打开xray,监听本地的7777端口
.\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output test6.html
打开burp选择user optison,设置下游代理,设置为xray监听的端口
设置好后就可以打开网站进行测试了
打开网站随便点点点,把你觉得有漏洞的地方与功能点全点一遍,网页会将数据传给burp,burp再将数据传给xray进行扫描。记住请勿测试未经授权的站点!