漏洞扫描器 XRAY

Posted 渗透测试小白

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了漏洞扫描器 XRAY相关的知识,希望对你有一定的参考价值。

文章目录

https://github.com/chaitin/xray

XRAY简介

xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:
检测速度快:发包速度快; 漏洞检测算法高效。
支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
代码质量高:编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高
代码可靠性。
高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc均为无害化检查。

XRAY安装

Github项目地址:
https://github.com/chaitin/xray

Releases:
https://github.com/chaitin/xray/releases

官方文档:
https://docs.xray.cool/#/

XRAY使用

爬虫模式

xray.exe webscan --basic-crawler http://xxx.com/ --html-output xray-xxx.html
xray.exe ws --basic http://xxx.com/ --ho xray-xxx.html

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-FfCby87t-1669521048532)(https://files.catbox.moe/l638pd.png)]

被动扫描

生成 ca 证书

xray.exe genca

开启监听

完整:xray.exe webscan --listen 127.0.0.1:7777 --html-output testphp.html
简化:xray.exe ws --listen 127.0.0.1:7777 --ho testphp.html

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Y6VbOtxa-1669521048534)(https://files.catbox.moe/z4v47n.png)]

浏览器设置代理

访问网站自动探测漏洞

BurpSuite联动XRAY

xray 开启端口监听

xray.exe ws --listen 127.0.0.1:9999 test3.html

burpsuite 设置

User options - connections - upstream proxy servers -add

通过burp suite 访问网站

xray自动探测漏洞

以上是关于漏洞扫描器 XRAY的主要内容,如果未能解决你的问题,请参考以下文章

安全-Xray联动AWVS被动扫描

Xray+burp联动使用(被动扫描)

漏洞发现Goby&Xray&Awvs&Burp工具联动

Xray安装与使用

WEB安全漏洞扫描与处理(上)——安全漏洞扫描工具AppScan的安装使用

安全工具全!十大Web漏洞扫描工具