Burp Suite 联动 XRAY 图形化工具.(主动扫描+被动扫描)
Burp Suite 和 Xray 联合使用,能够将 Burp 的强大流量拦截与修改功能,与 Xray 的高效漏洞检测能力相结合,实现更全面、高效的网络安全测试,同时提升漏洞发现的准确性和测试效率。
目录:
[Burp Suite 和 XRAY 简介:](#Burp Suite 和 XRAY 简介:)
[(1)在Burp Suite中设置一个转发流量的到8081端口](#(1)在Burp Suite中设置一个转发流量的到8081端口).
(2)第一次使用,这里需要选择我们的Xray.exe工具文件,点击同步Poc数据库
[(3)设置被动扫描,接收Burp Suite转发过来的8081端口流量](#(3)设置被动扫描,接收Burp Suite转发过来的8081端口流量)
[(4)Burp Suite每接收一个流量都会转发给Xray工具就行被动扫描.](#(4)Burp Suite每接收一个流量都会转发给Xray工具就行被动扫描.)
[(6)开启Burp Suite的主动扫描功能,这样就可以二个一起扫描.](#(6)开启Burp Suite的主动扫描功能,这样就可以二个一起扫描.)
Burp Suite 和 XRAY 简介:
![](https://i-blog.csdnimg.cn/direct/81e1fe64a34c43b1bb46f0b83f7b25c2.png)
联动使用的优势:
![](https://i-blog.csdnimg.cn/direct/97985e83f90948d381e2c80a3262e067.png)
使用方法实战:
(1)在Burp Suite中设置一个转发流量的到8081端口,主要Burp Suite要经过流量 就会把流量自动转发到8081端口.(等下在Xray中设置一下被动扫描的端口,就可以接收8081端口的流量)
![](https://i-blog.csdnimg.cn/direct/4ed75574233d41f0a360650c0508883f.png)
![](https://i-blog.csdnimg.cn/direct/47e766e5a268489baf894f8244480c74.png)
(2)第一次使用,这里需要选择我们的Xray.exe工具文件,然后点击同步Poc数据库
![](https://i-blog.csdnimg.cn/direct/b2bf0281d21849faa7ed6de913bda703.png)
![](https://i-blog.csdnimg.cn/direct/1ff967638c994ba0afa7488e13b606ff.png)
科普:POC数据库是指 用于存储和管理漏洞利用代码(Exploit)和漏洞概念验证(Proof of Concept)的数据库。这些数据库通常包含了大量已知漏洞的详细信息、利用代码以及验证漏洞存在性的 实验性脚本.
(3)设置被动扫描,接收Burp Suite转发过来的8081端口流量,点击开启被动扫描.
![](https://i-blog.csdnimg.cn/direct/dea13793bd554b44acfc08fc7a998027.png)
(4)我们在浏览器中 设置Burp Suite就行抓包就行,Burp Suite每接收一个流量都会转发给Xray工具就行被动扫描.(结果图)
![](https://i-blog.csdnimg.cn/direct/0c910d854700416592e55eaedffc5827.png)
![](https://i-blog.csdnimg.cn/direct/508ee0e998b74932a80d3203d81d5771.png)
![](https://i-blog.csdnimg.cn/direct/c6f52830fcbc4371b34910a93b78322b.png)
Xray挂代理被动扫描,只能扫出owasp top 10的漏洞。业务逻辑类漏洞需手工抓包进行测试,为了让被动扫描和手工测试同时进行。
(5)再可以和rad就行联动.(rad可以高效率的扫描目录.)
![](https://i-blog.csdnimg.cn/direct/d3489620c10644788935d75e81a4c9ba.png)
![](https://i-blog.csdnimg.cn/direct/703cf0b1268c43588248f0406ab120a4.png)
添加好URL就可以就行目录扫描.
![](https://i-blog.csdnimg.cn/direct/bac9cbfc590c477e9ed58fea3efb14a6.png)
(6)开启Burp Suite的主动扫描功能,这样就可以二个一起扫描.(主动扫描+被动扫描)
![](https://i-blog.csdnimg.cn/direct/0e579d51f75346dab6ff95c0131c0fdf.png)
![](https://i-blog.csdnimg.cn/direct/646411fcd1df4cb3b1d7fb8c3f9746d2.png)