渗透测试-地基篇-Xray安装使用-联动burpsuit自动挖洞(十四)
** 渗透测试-地基篇-Xray安装使用-联动burpsuit自动挖洞(十四) ** 作者: 大余 时间:2020-11-30 简介: 渗透测试-地基篇: 该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。 请注意: 对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,我概不负责。 名言: 你对这行的兴趣,决定你在这行的成就! 文章目录 渗透测试-地基篇-Xray安装使用-联动burpsuit自动挖洞(十四) 一、前言 二、安装 三、xray基础使用 四、xray联动burpsuite自动挖洞 一、前言 xray是一款由长亭科技出品的可以使用HTTP/HTTPS代理进行被动扫描的安全工具,支持功能如下: 独立的 URL 扫描 基于 HTTP 的被动代理扫描,同时支持HTTPS SQL注入检测模块 命令注入检测模块 任意重定向检测模块 路径遍历模块 Xray扫描器内置插件 XSS漏洞检测 ( key : xss ) :利用语义分析的方式检测XSS漏洞 SQL 注入检测 ( key : sqldet ) :支持报错注入、布尔注入和时间盲注等 命令 / 代码注入检测 (