漏扫工具 | xray 1.9.10
2023-6-1 08:30:29 Author: 菜鸟学信安(查看原文) 阅读量:19 收藏

xray 1.9.10(2023-5-11)

一、工具介绍

一款功能强大的安全评估工具
二、使用说明
1.使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描
xray webscan --basic-crawler http://example.com --html-output vuln.html
2.使用 HTTP 代理进行被动扫描
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。
如需扫描 https 流量,请阅读下方文档 抓取 https 流量 部分
3.只扫描单个 url,不使用爬虫
xray webscan --url http://example.com/?a=b --html-output single-url.html
4.手动指定本次运行的插件
默认情况下,将会启用所有内置插件,可以使用下列命令指定本次扫描启用的插件。
xray webscan --plugins cmd-injection,sqldet --url http://example.comxray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
5.指定插件输出
可以指定将本次扫描的漏洞信息输出到某个文件中:
xray webscan --url http://example.com/?a=b \--text-output result.txt --json-output result.json --html-output report.html
6.联动rad
.\xray_windows_amd64.exe webscan --browser-crawler http://www.xss.tv/ --html-output www.xss.tv.html
三、下载地址

1、网盘链接:https://pan.quark.cn/s/b197b67ff7de

2、https://github.com/chaitin/xray/releases


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2NzY5MzI5Ng==&mid=2247496858&idx=1&sn=905432a748972b1ff2ba4b5069c1152b&chksm=fc9bee05cbec6713f16d54aec10ccb35905f2792f866a84d0ab69acff72ce52daba17bd8a9ce#rd
如有侵权请联系:admin#unsafe.sh