Burp被动扫描流量转发插件:Passive Scan Client
0x01 插件编译
插件地址:https://github.com/c0ny1/passive-scan-client
root@kali:~# git clone https://github.com/c0ny1/passive-scan-client.git
root@kali:~# cd passive-scan-client/
root@kali:~/passive-scan-client# mvn package
0x02 插件放burp目录下
0x03 burp添加插件后勾选插件使用
0x04 xray执行命令
.\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html
- 1
0x05 插件流量转发
xray监听host、port与插件监听的一致,然后run即可,Domain参数可过滤要扫描的域名
0x05 扫描报告
之前扫描测试站的结果
DONE!