网安实训Day3~_~

一、xray扫描(pikachu靶场)

(一)主动扫描

1.在xray目录中打开cmd或power shell,输入命令xray_windows_amd64.exe webscan --basic-crawler http://127.0.0.1/pikachu/ --html-output pikachu.html,此方式需要手动control+c停止扫描

cfc8186609b647e28dc7618a0d26e9b4.png

62a2015b85b546ce9e6f686a3fe359a0.png

2.生成pikachu网页报告

07993d5c3e27450c9d7415767700dfcc.pngd69b658bf5d74cb3971383df04b9a2e4.png

(二)被动扫描

1.添加扩展proxy switchyomega并设置浏览器 http 代理为 127.0.0.1:8989,就可以自动分析代理流量并扫描

b71e7712b8b540bebbc52f246689b939.png

2.下载解压xray在xray文件夹中打开power shell输入命令.\xray_windows_amd64.exe genca生成证书

cd773dfb944f4b7a8911ad699194bd88.png

2.按以下安装证书到edge或火狐浏览器

07de56647a1642289b0c9d2a3154ce5d.png

1e8104ceca724acb850ab340eaba88b3.png

9a2bee850c3542d6b9a78d8c36dcd692.png

d5d338262f494ee5b70288cea1144432.png

3.使用命令xray_windows_amd64.exe webscan --listen 127.0.0.1:8989 --html-output proxy.html监听端口

0c95d8d45ff44e35aa2d4b392cffcc8a.png

c8e9bd3e422746d1a109f1f5e1a1085f.png

3c41715675504e73be84fa252b78025f.png

(control+c暂停了)

(三)与bp联动扫描

1.在bp的setting-network-connections中upstream proxy servers添加代理服务器,即xray的代理地址(前面的127.0.0.1:8989)

44ce5e3d6c83432fa67edd0bf25e7d7b.png

2.火狐浏览器先进入靶场,先不开代理

3.xray中打开cmd使用命令xray_windows_amd64.exe webscan --listen 127.0.0.1:8989 --html-output proxy.html监听端口

705d12f7562744b6bbbd018d5b49ffcc.png

4.开启浏览器burp代理,刷新页面

5.抓包成功

259b7a91442c4fab9b1a9ab2cf73ea1c.png

6.同时cmd监听成功

9cde9ee0995c4efcb7a9d948669364eb.png

7.关闭监听后,刷新靶机,还是可以抓包,但forward传不到浏览器

ded96482ff704998b81fa8f84a6f7421.png

a1f9ea7991724ad3b1a28e37a5a01b4f.png

(四)上层代理服务器原理

1.原本pc将请求包直接发送到server,server直接返回响应包;

2.burp(127.0.0.1:8080)作为代理服务器拦截在pc与server之间抓取请求包,使得响应包不能立即返回给pc;

3.pc发出请求包后,检测bp是否有上层代理服务器,有的话,会先经过上层代理服务器再到达bp。因为bp设置了upstream proxy servers(127.0.0.1:8989),xray(127.0.0.1:8989)便在pc与bp之间生出一条支线,但pc的代理服务器还是bp,bp的上层代理服务器是xray,xray得以监听并且不会拦截,bp也可以顺利抓到请求包;

4.将监听关闭后,pc的代理服务器还是bp,pc与bp是连接的,因此还可以继续抓包,但放行后响应包返回到达bp后因bp的上层代理服务器被关闭,也就无法返回给pc

注:原理可能有问题,是我结合图例和实验现象猜测写的

二、goby(pikaqiu靶场)

扫描pikachu

9d8bd526e93c415f8fd7b4635a661e10.png

结果

a1dfe85bf69e4ee79a19c9e78a482fbf.png

424cb64c758c48c8841719c662cf48f4.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值