|
授权转载,文章来源:“大余xiyou” 博客
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。
对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,我概不负责。
0x01 前言
-
https://github.com/chaitin/xray/releases
独立的URL扫描
基于HTTP的被动代理扫描,同时支持HTTPS
SQL注入检测模块
命令注入检测模块
任意重定向检测模块
路径遍历模块
Xray扫描器内置插件
(key: xss):利用语义分析的方式检测XSS漏洞
SQL 注入检测 (key: sqldet):支持报错注入、布尔注入和时间盲注等
(key: cmd_injection):支持 shell 命令注入、PHP 代码执行、模板注入等
(key: dirscan):检测备份文件、临时文件、debug 页面、配置文件等10余类敏感路径和文件
(key: path_traversal):支持常见平台和编码
XML 实体注入检测 (key: xxe):支持有回显和反连平台检测
poc 管理 (key: phantasm):默认内置部分常用的 poc,用户可以根据需要自行构建 poc 并运行。文档
(key: upload):支持常见的后端语言
(key: brute_force):社区版支持检测 HTTP 基础认证和简易表单弱口令,内置常见用户名和密码字典
jsonp 检测 (key: jsonp):检测包含敏感信息可以被跨域读取的 jsonp 接口
ssrf 检测 (key: ssrf):ssrf 检测模块,支持常见的绕过技术和反连平台检测
(key: baseline):检测低 SSL 版本、缺失的或错误添加的 http 头等
(key: redirect):支持 HTML meta 跳转、30x 跳转等
CRLF 注入 (key: crlf_injection)
HTTP 头注入,支持 query、body 等位置的参数
0x02 安装
-
https://github.com/chaitin/xray/releases/tag/1.5.0
0x03 xray基础使用
xray_linux_amd64 webscan --listen 127.0.0.1:7777 --html-output proxy.html
这里将ca导入到firefox浏览器即可扫描https网站的流量了,方法和渗透测试-地基篇-W13scan流量挖漏洞(十三)一样,就不讲解了。
然后继续在firefox设置下代理,添加一个xray本地7777端口的代理。
继续到本地搭建的DVWA查看结果:
该工具很好用,操作也很简单,执行后会自动挖掘访问过的流量,小心操作!可看到存在漏洞都会有数据包和playload等列举出来。
xray_windows_amd64.exe webscan --url "http://example.com/?a=b"
使用HTTP代理发起被动扫描,运行被动扫描。
xray_linux_amd64 webscan --listen 127.0.0.1:7777 --html-output proxy.html
指定模块扫描
xray_windows_amd64.exe webscan --plugins cmd_injection,sqldet --url http://test.com
xray_windows_amd64.exe webscan --plugins cmd_injection,sqldet --proxy 127.0.0.1:7777
0x04 xray联动burpsuite自动挖洞
https://github.com/c0ny1/passive-scan-client/releases
这里下载导入即可,如果连burpsuite如何连接浏览器抓包都不会,那就自己去百度下吧…导入方法和前面一样,全选!!
开始设置Passive Scan Client:
可看到burpsuite历史数据包中的情况,在调试的时候,修改后的数据情况,也会发送过去扫描,非常的方便。
passive-scan-client.0.1.jar还支持的工具:
GourdScanV2 由ysrc出品的基于sqlmapapi的被动式漏洞扫描器
w13scan Passive Security Scanner (被动安全扫描器)
基于sqlmapapi的主动和被动资源发现的漏洞扫描工具
SQLiScanner 一款基于sqlmapapi和Charles的被动SQL注入漏洞扫描工具
基于sqlmapapi,ruby编写的漏洞代理型检测工具
passive_scan 基于http代理的web漏洞扫描器的实现
目前来说各有各的好处和好用的地方,这里还有很多骚操作,高级别的渗透方法,不在地基篇将了,这是最基础的!
目前测试中感觉xray也是最好用的!好好利用该工具,在挖掘SRC或者挖掘漏洞时候,可以减少非常多的时间。加油~
今天基础牢固就到这里,虽然基础,但是必须牢记于心。
推 荐 阅 读
欢 迎 私 下 骚 扰
本文始发于微信公众号(潇湘信安):Xray安装使用-联动burpsuit自动挖洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论