xray與burp聯動掃描

上一篇博客主要描述利用xray掛代理進行被動掃描,但掃描器只能掃描出owasp top 10的漏洞,業務邏輯類漏洞需手工抓包進行測試,爲了讓被動掃描和手工測試 雙管齊下,我們將xray與burp進行聯動,在burp上配置xray代理,將burp流量轉發給xray掃描,這樣便可坐收漏洞了。 xray與burp聯動 配置xray代理 .\xray.exe webscan --listen 127.0.
相關文章
相關標籤/搜索