【漏扫工具】xray 1.9.9(2023-5-11)

admin 2023年5月12日08:45:07评论108 views字数 969阅读3分13秒阅读模式

xray 1.9.9(2023-5-11)

工具介绍

一款功能强大的安全评估工具

使用说明

1.使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描

xray webscan --basic-crawler http://example.com --html-output vuln.html
2.使用 HTTP 代理进行被动扫描
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。

如需扫描 https 流量,请阅读下方文档 抓取 https 流量 部分

3.只扫描单个 url,不使用爬虫

xray webscan --url http://example.com/?a=b --html-output single-url.html
4.手动指定本次运行的插件

默认情况下,将会启用所有内置插件,可以使用下列命令指定本次扫描启用的插件。

xray webscan --plugins cmd-injection,sqldet --url http://example.comxray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777

5.指定插件输出

可以指定将本次扫描的漏洞信息输出到某个文件中:

xray webscan --url http://example.com/?a=b --text-output result.txt --json-output result.json --html-output report.html

6.联动rad

.xray_windows_amd64.exe webscan --browser-crawler http://www.xss.tv/ --html-output www.xss.tv.html

更新日志

【漏扫工具】xray 1.9.9(2023-5-11)

下载地址

https://stack.chaitin.com/tool/detail?id=1
https://github.com/chaitin/xray/releases

社区高级版

https://www.fahai.org/index.php/archives/33/

【漏扫工具】xray 1.9.9(2023-5-11)

原文始发于微信公众号(利刃信安攻防实验室):【漏扫工具】xray 1.9.9(2023-5-11)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月12日08:45:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏扫工具】xray 1.9.9(2023-5-11)https://cn-sec.com/archives/1728800.html

发表评论

匿名网友 填写信息