常用高级配置-修改配置文件
Mitm→> Restriction
Mitm→>auth
Plugins
true 表示进行扫描 false表示不进行扫描指定模块
.\xray_windows_amd64.exe webscan --listen 127.0.0.1:1234 --plugins xss,xxe #只扫描xxs和xxe两个模块
xss、sqldet、cmd-injection、dirscan、path-traversal、xxe、phantasm、upload、brute-force、 jsonp、ssrf、baseline、redirect、crlf-injection、struts、thinkphp
发包速率限制http→max_qps
就像世间没有唯一的答案。
– 珍妮特・温特森 《橘子不是唯一的水果》