可靠的直连线路
由于蜘蛛池的原理是通过快速建立大量便于蜘蛛爬取的简单页面来提升网站内容的抓取与收录,所以再网络方面不仅需要有充足的带宽,还需要有高速的网络,而香港服务器的CN2直连线路不仅能够提供充足的网络带宽,而且在线路方面也有比较大的优势,由于搜索引擎爬虫本身是模拟人浏览网站的习惯对内容进行抓取,所以低延迟的线路能够有效提升搭建蜘蛛池的效果
稳定可靠的硬件
由于大中型蜘蛛池除了对于网络的需求比较大之外对于硬件的压力也是比较大的,所以要想保持一个大型蜘蛛池的稳定性离不开稳定的硬件和可靠的配置,而要想租用到性能稳定可靠性好的服务器需要选择可靠的专业机房,例如九河网络的香港机房就能够提供可靠的硬件,即使需要对服务器进行相应的配置升级也能够比较轻松的完成
勿需备案快速搭建
搭建蜘蛛池需要大量的域名进行部署,而如果是租用大陆机房的服务器的话,需要对域名进行备案,门槛比较高而且备案的周期比较长,而租用香港地区机房的话,在IP方面的的资源是比较充足的,做蜘蛛池的话要想效果好,需要不同C段的IP资源比较好,而这一点来说香港机房的多IP服务器还支持定制化的IP套餐选择,灵活性更好
服务器咨询QQ97710830,Telegram:@sun668
在平常的测试过程中,面对一个站点庞大的业务接口时,难免会忽略其中某些存在问题的接口,使用Burp与Xray联动可以将被动扫描和手工测试结合,达到一个很好的缺漏补差的效果,当然工具是为手工测试服务的,还是需要将侧重点放置到人工判断的角度,说白了与Xray联动就相当于找了个兜底的。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。 (以下的测试环境都在本地windows10下进行) 首先 xray 建立起 webscan 的监听: 接着在Burp的Options->Upstream Proxy Servers中添加上游代理: 浏览器代理为设置Burp的监听代理端口,非上游代理(略) 可以看到经过Burp的流量也转发给了Xray。 下面是今天下午替甲方测试的结果: 某接口的post包内容如下: 正常的请求和响应: 过程略,构造payload:(这里是报错注) 返回结果如下:然后这时候再回头看看我们的xray工作的怎么样了: 存在一部分误报的情况,不过总体来说很满意了,里面也有刚才我们手工测试出来的那个注入的接口。 意外收获几个xss也是蛮香的: 被动扫描和主动测试的结合(同时)的确可以给我们带来不错的结果,但是我们的重心主要还是需要放在对业务接口的熟悉和测试的深度上,而不是侧重于工具给我们反馈的结果,对工具扫描的结果也需要进一步人工的确认,还有一个待解决的问题是,目前没办法控制xray的fuzz强度,导致我们手工测试的过程会出现被防火墙检测到异常流量并且直接将我们的ip给ban了,其实是有点冤的哈哈,想到的解决方法是根据后台云服务器信息给xray挂上相应的代理,但这并不适用于所有的站点。设置方法如下:1、打开浏览器,在地址栏输入路由器IP地址进入路由器登陆界面,输入路由器登陆用户名和密码进入路由器设置界面;
2、点击设置-网络设置-路由器设置,DHCP服务器设置,开启DHCP功能;
3、在DHCP设置中,设置路由器ip段,如192.168.0.1-192.168.255.255,点击保存,重启路由器;
4、电脑连接路由器,点击开始菜单-控制面板-双击网络连接,在本地连接-右键属性-internet协议(tcp/ip)双击-自动获取ip地址即可。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)