一键启动+AWVS+Sqlmap+BurpSutie+Xray多级代理联合测试

简介: 一键启动+AWVS+Sqlmap+BurpSutie+Xray多级代理联合测试

最近在研究将多个工具联合在一起进行漏动挖掘,提高挖洞效率,如AWVS+Sqlmap+BurpSutie+Xray进行联合,这样在使用web漏洞扫描的同时其他的几种工具也可以同步进行自动化漏动挖掘。
实战

工具自行下载安装哈,可以直接找最新版本的:
AWVS:web漏洞扫描工具
Sqlmap:sql注入漏洞挖掘工具
BurpSutie:web代理工具
xray:自动化渗透工具

多级代理配置
1.最上层一级代理使用xary(注意要生成证书并安装,否则抓取https会出错或者抓不到)
image.png

2.二级代理使用BurpSutie

(上级代理配置xary的777端口)
image.png

(配置BurpSutie二级代理端口)

image.png

(配置记录请求,这个是给sqlmap用的,注意log文件的保存路径)
image.png

(大部分会默认开启拦截,需要关闭拦截)
image.png

3.三级代理使用AWVS

(添加扫描任务时配置代理,上级是burpsutie)

image.png

4.AWVS扫描结束后,扫描结束后,扫描结束后,重要的事情说三遍

(配置sqlamp扫描)

python sqlmap.py -l D:\log\log1.txt --batch

image.png

(结果就在安装目录下的output目录下)
image.png
image.png

5.BurpSutie+Xray一键启动,目录换成自己的安装目录

@echo off
start cmd /c "cd /d D:\BurpSuitePro&&javaw -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar -javaagent:BurpLoaderKeygen.jar -noverify -jar burpsuite_pro.jar&&exit"
start cmd /k "cd /d D:\BurpSuitePro&&xray.exe webscan --listen 127.0.0.1:777"

(另存为成bat文件,注意使用ANSI编码格式防止有中文目录无法启动的情况)
image.png

(修改一下图标)
image.png

6.配置完成后使用流程,AWVS完成后---执行sqlmap---查看AWVS是否有漏洞---查看burpsutie是否有漏洞---查看xray是否有漏洞---查看sqlmap是否有漏洞,这一套下来可以极快的完成前期准备工作。

PS:做金融类src时慎用,懂的都懂。

相关文章
|
3月前
|
数据采集 缓存 负载均衡
实测 | 芝麻代理,快代理、熊猫代理、豌豆代理HTTP代理质量测试
哈喽大家,欢迎来到本期知识分享!我们将探讨HTTP代理的质量分析方法,无论新手还是资深用户都能从中受益。首先介绍了HTTP代理的基本概念及其重要性。接着,我们通过两个关键指标——响应时间和可用性来评估代理质量。响应时间可通过`curl`命令测试并计算平均值;可用性则需设置定时任务持续检测,比如使用Python脚本。最后,通过具体案例分析了几家知名代理供应商的表现,其中青果网络在各项指标上表现突出,是进行数据采集等活动的优质选择。记得选择最适合自己的代理服务哦!
实测 | 芝麻代理,快代理、熊猫代理、豌豆代理HTTP代理质量测试
|
3月前
|
Java 数据库 Spring
Java编程问题之在测试中使用CGLIB创建代理类如何解决
Java编程问题之在测试中使用CGLIB创建代理类如何解决
|
4月前
|
数据采集 安全 网络安全
代理IP纯净度如何测试?
代理IP的纯净度关乎网络隐私、稳定性和安全性。纯净IP能保护用户身份,提供稳定连接,降低被识别为恶意访问的风险,并确保数据安全。测试纯净度包括检查IP历史、黑名单状态、SSL支持、匿名度及网络性能。在网络安全至关重要的今天,纯净代理IP是重要保障。
|
5月前
|
监控 测试技术 持续交付
Python自动化测试代理程序可用性
总之,通过编写测试用例、自动化测试和设置监控系统,您可以确保Python自动化测试代理程序的可用性,并及时发现和解决问题。这有助于提供更可靠和高性能的代理服务。
47 4
|
5月前
|
SQL 测试技术 网络安全
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
563 0
|
5月前
|
监控 测试技术 数据安全/隐私保护
如何将代理IP集成到自动化测试框架中?
如何将代理IP集成到自动化测试框架中?
|
数据采集 大数据 Java
熊猫代理代理IP测试,最新代理IP质量测试
希望这篇测试文章,能够帮到那些在观望HTTP代理哪家强的人。
|
5月前
|
数据采集 Java
测试!芝麻代理效果怎么样?数据采集成功率?
多了不说,少了不要,直接1000个测试。
|
数据采集 大数据 Java
9月青果网络代理IP测试,最新代理IP质量测试,有没有好的代理IP推荐?
秉着对真相的探究,我购买青果网络HTTP代理进行测试供大家参考。那一起看看测试结果吧!
|
编解码 Oracle 关系型数据库
数据库渗透测试--sqlmap
sqlmap常用方式
127 1
下一篇
无影云桌面