承接上篇,这次我们讲解被动扫描。
本例我们使用kalilinux,以及kali下的burpsuite结合来使用。
首先执行命令:
./xray_linux_amd64 webscan --listen 0.0.0.0:7777 --html-output xray-crawler-testphp.html

这里他会生成证书进行等待:

然后我们来配置 burpsuite 工具

然后配置proxy模块以及浏览器的地址,我们来进行抓包。

配置proxy代理地址:

burpsutie 开启监听,并在浏览器输入男黑客靶场地址 www.naha

本文是渗透测试培训系列的第二部分,主要讲解如何使用xray扫描器进行被动扫描。通过在Kali Linux环境下结合Burp Suite,配置代理和浏览器,进行网页抓包,演示了在男黑客靶场www.nahack.com上的扫描过程和结果分析。
&spm=1001.2101.3001.5002&articleId=128690753&d=1&t=3&u=051b865cbd694dc6a81b6223467d1bd5)
6453

被折叠的 条评论
为什么被折叠?



