随笔分类 - 漏洞扫描
摘要:1、为什么要联动? 我们先搞清楚联动的原理,我们知道burpsuite能够抓取数据包,但是它本身自带的web漏洞扫描比较弱,这就需要我们利用其他更强的web漏扫工具,比如xray和awvs。通过利用burp抓取数据包,再将数据包发送到扫描工具的监听端口,扫描工具就能对这些数据包进行分析,利用存在的漏
阅读全文
摘要:1、什么是xray? xray是一款免费web漏洞扫描器,而我们熟知的awvs和appscan是收费的,而如果想长时间使用除了付费之外就是破解版了,这里只对xray进行介绍。 2、下载安装 下载地址:https://download.xray.cool/ 直接下载安装包解压 3、我们将exe文件目录
阅读全文

浙公网安备 33010602011771号