1. xray 实现对皮卡丘靶场的主动和被动扫描
1.1 安装xray
xray 为单文件二进制文件,无依赖,也无需安装,下载后直接使用
xray 跨平台支持,请下载时选择需要的版本下载。
- Github: https://github.com/chaitin/xray/releases (国外速度快)
- CT stack: CT Stack 安全社区 (国内速度快)
注意: 不要直接 clone 仓库,xray 并不开源,仓库内不含源代码,直接下载构建的二进制文件即可。
ps:详细使用教程在:开始扫描 - xray Documentation
1.2 xray对皮卡丘靶场的被动扫描
基于代理模式进行,扫描器作为中间人,首先原样转发流量,并返回服务器响应给浏览器等客户端ÿ