首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

小记 - Xray

安装 Xray是一款功能强大的安全评估工具,支持常见Web漏洞的自动化监测,可以在Github免费下载。且Xray为单文件命令行工具,自带所有依赖,解压即可使用无需安装。...下载地址:https://github.com/chaitin/xray/releases 文档地址:https://xray.cool/xray/#/ 这里将解压出来的xray_windows_amd64...可参考:POC 编写文档(https://chaitin.github.io/xray/#/guide/poc) 文件上传检测(upload): 支持检测常见的后端服务器语言的上传漏洞 弱口令检测(brute_force...:8080" # 漏洞扫描时使用的代理 在浏览器配置监听Xray代理端口,如127.0.0.1:6666 启用Xray $ xray webscan --listen 127.0.0.1:6666 --...Xray作Burp上游 访问过程:浏览器 > Burp > Xray > 服务器 经过Burp放行的包,才交由Xray进行扫描,否则直接在Burp处丢弃 在Burp中配置监听Xray代理端口,如127.0.0.1

1.3K30
您找到你想要的搜索结果了吗?
是的
没有找到

Xray扫描器

简介 ---- xray是一款可以使用HTTP/HTTPS代理进行被动扫描的安全工具,支持功能如下 独立的 URL 扫描 基于 HTTP 的被动代理扫描,同时支持HTTPS SQL注入检测模块 命令注入检测模块...任意重定向检测模块 路径遍历模块 Xray扫描器内置插件 XSS漏洞检测 (key: xss):利用语义分析的方式检测XSS漏洞 SQL 注入检测 (key: sqldet):支持报错注入、布尔注入和时间盲注等...redirect):支持 HTML meta 跳转、30x 跳转等 CRLF 注入 (key: crlf_injection) 检测 HTTP 头注入,支持 query、body 等位置的参: 使用 ---- github...项目地址:https://github.com/chaitin/xray 我下载半天也就下载了个windows版的,哎太慢了 注意事项 在首次运行后,会生成config.yaml文件 在文件目录打开...或者加入系统变量也行 我们可以-h先查看一下用法 扫描单个url,并保存在文件中,如上保存文件的方式又text、json和html 我们打开文件,看到扫描出来注入 使用http代理 xray

1.1K30

Super Xray-一款xray_gui启动器

介绍 xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml 配置文件启动,很多情况下不好上手,需要一款 GUI 工具来帮助新人更快使用。...在 xray 的规划中,未来会有一款真正的完善的 GUI 版 XrayPro 工具,敬请期待。...使用前提: 本地有 JRE 环境 使用 java -jar SuperXray.jar 启动 前往 ctstack 下载正版 xray 快速上手 观看B站视频:https://www.bilibili.com...http 请求测试类似 burp 的 repeater 功能 端口监听工具类似 nc 的监听 编码工具类似 burp 的 decoder 模块 Security 本项目存在的安全漏洞:https://github.com...vd_source=5dcbd63c78092498a4e0eeeadff1d46c 项目地址 https://github.com/4ra1n/super-xray https://stack.chaitin.com

1.3K40

XRAY 扫描器

前言 XRAY扫描器之前是一位朋友介绍给我用的,说是对挖掘漏洞有很大的帮助,后来我也认真深入做了一番了解,在网上搜集了一些学习的文章资料,主要参考学习了XRAY官方文档以及国光-xray Web扫描器学习记录...GitHub地址:https://github.com/chaitin/xray 官方文档:https://xray.cool/xray/#/tutorial/introduce 0x002 代理模式...- "example.com/admin*" # 表示允许 example.com 下的 /admin 开头的 path excludes: - '*google*' - '*github...XRAY与Burp联动 在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。...参考文章 https://www.sqlsec.com/2020/04/xray.html https://xray.cool/xray/#/tutorial/introduce

2K70

Web漏洞扫描神器:xray

一.Xray简介: xray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS /...Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求 二.下载地址: GitHub项目地址:https://github.com/chaitin/xray 下载地址:https...://download.xray.cool/xray/1.7.0 三.版本说明: 由于某些原因 386 版本无法在 x64 平台运行,请务必按照系统架构进行下载。.../xray webscan --basic-crawler http://xxx.xxx.xxx.xxx 2.扫描单个url: ....可参考:POC编写文档(https://chaitin.github.io/xray/#/guide/poc) 文件上传检测 (key:upload):支持检测常见的后端服务器语言的上传漏洞 弱口令检测

2.1K20

xray漏洞扫描器

文章目录 一、xray下载 二、xray安装、使用 一、xray下载 xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有: 1、检测速度快。...国内下载:https://download.xray.cool/:下载位置页面见下图1。 github下载:https://github.com/chaitin/xray:下载位置页面见下图2。...; xray_linux_amd64.zip 为 linux 64 位系统使用; xray_linux_arm.zip 为 linux ARM 架构 32 位系统,主要是手机、路由器、树莓派等; xray_darwin_amd64....exe.zip 为 windows 64 位机器使用; 图3: ---- 二、xray安装、使用 详情可查看官方文档地址:https://docs.xray.cool/ xray 为单文件二进制文件...Struts2 系列漏洞检测 (高级版,key: struts) Thinkphp系列漏洞检测 (高级版,key: thinkphp) POC 框架 (key: phantasm) 其中 POC 框架默认内置 Github

1.4K20

rust实现xray的http poc扫描

读取poc文件        直接使用第三方库serde,serde_json,serder_yaml,serde-tuple-vec-map 进行反序列化 对xray的yml文件进行解析,在构造结构体的时候...简单判断一下status == 200,随便找一个http包,请求一下url,并 判断status是不是200就完事了,等尝试执行更多的poc,却发现expression里面的内容变得非常复杂,查看了xray...是使用了谷歌cel Common Expression Language ,使得静态编译语言获得执行动态文本代码的能力,谷歌给golang开发了完整一套cel第三方库,很不幸谷歌并没有给rust弄一份板条 箱,github...上与docs.rs上并没有完整的cel三方库,最终选择了cel-interpreter,cel-parser进行二次开发,相关代码已上传到github上,如果你想要自己实现一个 cel解析引擎,可以参考一下下面的流程..., other)));}},Err(e) => return Err(e),};总结        开发xray poc的http扫描的时候,遇到最大的问题是谷歌cel的解析,最终只能自己去二开来实现,

18410

挖洞神器之XRAY使用初体验

0x02 准备工作 XRAY+AWVS 如何配置的,我就不在这里详细阐述了,官网上已经写得很清楚了,有兴趣可以看: https://chaitin.github.io/xray/#/scenario/awvs...) 然后就可以下载 CMS 进行搭建了,搭建过程也比较简单,因此不在赘述,下载地址可见: https://github.com/chilin89117/ED01-CMS 安装好后就可以添加扫描了。...第一步是首先在本地运行起 xray,命令如下: ....0x05 总结 对于本CMS 来说,相比之下,xray 更有优势,而且由于被动性的优势,xray 能够完成更深层次的测试,比如那些扫描器无法扫描到地址, 现在xray迭代更新比较快,高级版的插件也不断在开发中...,另一方面,其实 xray 的能力很受爬虫性能(访问页面)的影响,爬取(访问)的页面越多,xray 挖掘出漏洞的可能越大,所以 xray 值得尝试。

1.1K20

XRay安装使用以及Burp联动

0x01 下载XRay XRay为单文件二进制文件,无依赖,也无需安装,下载后直接使用。笔者建议使用XRay社区下载,速度较之GitHub更快。...社区下载 直达链接:https://download.xray.cool/xray 3、通过GitHub下载 直达链接:https://github.com/chaitin/xray/releases.../xray -h;若为cmd,则为xray -h 1、查看版本号 ./xray version #查看XRay版本号 2、查看帮助及其中文文档 ./xray -h #查看XRay帮助 ....可参考:POC 编写文档(https://chaitin.github.io/xray/#/guide/poc) 文件上传检测 (key: upload):支持检测常见的后端服务器语言的上传漏洞 弱口令检测...#passive-scan-client-0.3.0.jar 插件直链:https://github.com/c0ny1/passive-scan-client/releases 0x05 XRay

3.4K10
领券