xray 1.9.10(2023-5-11)
一、工具介绍
xray webscan --basic-crawler http://example.com --html-output vuln.html
2.使用 HTTP 代理进行被动扫描 xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。 如需扫描 https 流量,请阅读下方文档 抓取 https 流量 部分 3.只扫描单个 url,不使用爬虫
xray webscan --url http://example.com/?a=b --html-output single-url.html
4.手动指定本次运行的插件 默认情况下,将会启用所有内置插件,可以使用下列命令指定本次扫描启用的插件。
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
5.指定插件输出 可以指定将本次扫描的漏洞信息输出到某个文件中:
xray webscan --url http://example.com/?a=b
--text-output result.txt --json-output result.json --html-output report.html
6.联动rad
.xray_windows_amd64.exe webscan --browser-crawler http://www.xss.tv/ --html-output www.xss.tv.html
三、下载地址
https://github.com/chaitin/xray/releases
四、网盘下载地址 我用夸克网盘分享了「xray1.9.10」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。
链接:https://pan.quark.cn/s/b197b67ff7de
原文始发于微信公众号(乌雲安全):【漏扫工具】xray 1.9.10
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论