xray Documentation home page
Search...
⌘K
规则实验室
chaitin/xray
chaitin/xray
Search...
Navigation
高级用法
使用 Burp 进行联动
介绍
工具
插件编写指南
激励计划
帮助
官网
社区
工具
概览
xray 2.0 系列通用参数
xray 2.0 工具集
xray 1.0 工具集
xray
基本介绍
快速开始
开始扫描
配置文件
高级用法
部署反连平台
使用反连平台挖掘和验证SSRF
使用 Burp 进行联动
使用 awvs爬虫 进行联动
使用webhook实现自动告警
常见问题
版本对比
提交反馈
rad
高级用法
使用 Burp 进行联动
作者
Lz1y
在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。
首先 xray 建立起 webscan 的监听
进入 Burp 后,打开
User options
标签页,然后找到
Upstream Proxy Servers
设置。
点击
Add
添加上游代理以及作用域,
Destination host
处可以使用
*
匹配多个任意字符串,
?
匹配单一任意字符串,而上游代理的地址则填写 xray 的监听地址。
接下来,在浏览器端使用 Burp 的代理地址
此时,请求已经通过了 Burp
转发到了 xray 中
至此,联动成功。
Was this page helpful?
Yes
No
Suggest edits
Raise issue
使用反连平台挖掘和验证SSRF
使用 awvs爬虫 进行联动
Assistant
Responses are generated using AI and may contain mistakes.