【每天学会一个渗透测试工具】Xray安装及使用指南

在这里插入图片描述

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本 | 每天学会一个渗透测试工具

Xray安装及使用——应用漏洞扫描工具

一款半开源的功能强大的安全评估工具,支持主动扫描和被动扫描

🏡官方文档

国外下载地址有点慢

先运行一下虽然报错,但会自动生成相关配置文件

在这里插入图片描述

在这里插入图片描述

✨Demo

主动扫描——基于爬虫模式进行

基于爬虫模式进行的扫描,模拟人工去点击网页链接,快速爬取网站目录,看有哪些目录对互联网开放,再用漏洞扫描看看是否有漏洞

其实和传统的扫描模式原理一样,只不过Xray没有图形化界面

xray webscan --basic-crawler 你要扫描的网站地址 --html-output 生成的报告名.html

xray webscan --basic-crawler http://testphp.vulnweb.com --html-output vuln.html

在这里插入图片描述

Vuln:漏洞的名字

Target:漏洞的位置

VulnType:漏洞的类型

Payload:尝试访问的目录或文件的URL路径

暴力破解

打开在Xray文件夹下生成的vuln.html报告,找到暴力破解漏洞

在这里插入图片描述

发现已经爆破除了用户名和密码,访问这个网站输入爆破出来的用户名和密码进行测试

登陆成功!!!!!并看到了一些敏感信息

在这里插入图片描述

同理我们也可以用bp抓取这个包

XSS漏洞

找到xss/reflected/default这个漏洞

漏洞位置在body这个请求体里,有个text参数,只有把text参数替换成Payload的内容就能验证这个参数了

在这里插入图片描述

对网页进行一些输入操作,然后抓包

发现在2的位置进行输入操作,对应的是text参数

在这里插入图片描述

然后把2的位置替换成payload

在这里插入图片描述

放包后,弹出警告框1,XSS漏洞完成

在这里插入图片描述

被动扫描——基于代理模式进行扫描

基于代理模式进行的扫描,扫描器作为中间人,原样转发流量并返回响应给客户端,通讯两端都认为自己直接与对方对话,同时记录该流量,然后修改参数并重新发送请求进行扫描

在这里插入图片描述

监听127.0.0.1:7777端口

xray_window_amd64.exe webscan --listen 127.0.0.1:7777 --html-output 生成的报告名.html

开启被动扫描后,访问哪个网站扫哪个网站(模仿用户的正常行为,攻击特征不明显不容易被安全设备发现)

设置扫描指定的主机

打开Xray目录下的config配置文件

在这里插入图片描述

再重新开启被动扫描让其生效

访问新浪,发现没有数据流量经过

在这里插入图片描述

再访问我们注定的IP发现有流量经过

在这里插入图片描述

安装CA证书

不装证书,没法进行代理(就不能进行被动扫描)

生成CA证书

xray_windows_amd64.exe genca

在这里插入图片描述

在本机安装CA证书

双击在Xray目录下刚生成的CA证书

在这里插入图片描述

一直下一步,最后显示导入成功即可

在这里插入图片描述

在浏览器安装CA证书

设置——>隐私与安全——>证书——>查看证书

在这里插入图片描述

找到CA证书的路径进行导入

在这里插入图片描述

信任此证书

在这里插入图片描述

配置代理

在这里插入图片描述

浏览器安装FoxyProxy Standard插件

浏览器中选择扩展->寻找更多附加组件->搜索FoxyProxy

在这里插入图片描述

流量走向

代理模式下的基本架构为,扫描器作为中间人,首先原样转发流量,并返回服务器响应给浏览器等客户端,通讯两端都认为自己直接与对方对话,同时记录该流量,然后修改参数并重新发送请求进行扫描

在这里插入图片描述

相关推荐

  1. 网络安全渗透测试工具

    2024-06-18 15:12:04       22 阅读
  2. 描述一下使用过的任何安全测试工具其功能

    2024-06-18 15:12:04       24 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-18 15:12:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-18 15:12:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-18 15:12:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-18 15:12:04       18 阅读

热门阅读

  1. 函数参数调用 4.0

    2024-06-18 15:12:04       7 阅读
  2. CLIP模型调用的一段代码及解释

    2024-06-18 15:12:04       4 阅读
  3. MySQL向Es数据同步策略

    2024-06-18 15:12:04       8 阅读
  4. 关于一份nginx-我是如何优化的

    2024-06-18 15:12:04       7 阅读