前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >xray 扫描器使用

xray 扫描器使用

作者头像
yulate
发布2023-05-02 11:23:06
5100
发布2023-05-02 11:23:06
举报

本文最后更新于 396 天前,其中的信息可能已经有所发展或是发生改变。

一 、使用自定义POC

代码语言:javascript
复制
// 使用指定目录下全部的POC进行扫描
./xray webscan --plugins phantasm --poc "./POC/**" --url http://172.16.10.3
image-20220222164618019
image-20220222164618019

二、自定义编写POC模板

代码语言:javascript
复制
name: poc-yaml-e-colory-v9-deserialization
rules:
  - method: POST
    path: "/services/WorkflowServiceXml"
    headers:
      User-Agent: "Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0"
      Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8"
      Content-Type: "text/xml"
    body: |
        <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="webservices.services.weaver.com.cn">
          <soapenv:Header/>
          <soapenv:Body>
              <web:doCreateWorkflowRequest>
            <web:string></web:string>
                <web:string>2</web:string>
              </web:doCreateWorkflowRequest>
          </soapenv:Body>
        </soapenv:Envelope>

    expression: |
        response.status==200 && response.body.bcontains(b'doCreateWorkflow')

detail:
  author: yulate(https://www.yulate.com)
  links:
    - https://cangqingzhe.github.io/2021/05/15/%E6%B3%9B%E5%BE%AEXstream%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

浏览量: 176

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-3-26 2,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一 、使用自定义POC
  • 二、自定义编写POC模板
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档