clash代理联动被动漏扫
介绍
内容比较简单,有些部分就不详细写了。
在遇见某个外网站点的时候可能需要挂clash,还需要抓包,xray漏扫,但又不想设置成系统代理时,可以考虑如下的方式
先通过浏览器代理流量至yakit或bp,然后再将流量下游转发至xray,最后再到达clash的代理去访问外网站点
第一行的流量均在本地,从clash开始才出网
可以根据自己的需要去修改代理的端口,直接跳过某个步骤
代理设置
浏览器
使用浏览器自带的代理设置即可,不建议使用插件容易导致其他问题
推荐360、firefox、qax浏览器
抓包软件
推荐使用yakit去代理,设置下游代理比较方便,直观
burpsuite的话也能设置,但大多都是通过插件和自身的转发配置
bp插件有时候不会把流量转发,自身的转发配置完后在下一次容易忘记去修改
被动漏扫
在config.yaml中设置代理
修改允许扫描的站点域名/IP,不建议留空,不然扫错站点就有法律风险
clash
不用修改信息,开启System Proxy
即可,代理的节点自选
配置成功
yakit和xray有返回包一般就是配置成功的
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 狐狸小镇!