原文:xray—学习笔记

长亭xray扫描器 简介 xray https: github.com chaitin xray 是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动 被动多种扫描方式,自备盲打平台 可以灵活定义 POC,功能丰富,调用简单,支持 Windows macOS Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求。 特色 使用 go 语言编写,跨平台 纯异步 无阻塞, ...

2020-06-18 17:31 0 890 推荐指数:

查看详情

Xray学习

Xray 目前支持的漏洞检测类型包括: XSS漏洞检测 (key: xss) SQL 注入检测 (key: sqldet) 命令/代码注入检测 (key: cmd-injection) 目录枚举 (key: dirscan) 路径穿越检测 (key ...

Tue Mar 29 17:25:00 CST 2022 0 867
xray

简介 参考链接: 官网:https://xray.cool/ xray,应该是读x瑞吧,ray是射线的意思,就是x射线呗,官方名称叫洞鉴哈。这个工具个人觉得还是很强大的,差不多就是web端渗透测试必备工具了。我特别喜欢它的被动检测,没啥好说的,长亭nb。 工具共分为三个版本:社区 ...

Fri Sep 10 22:15:00 CST 2021 0 234
xray Web扫描器学习记录

长亭科技的xray扫描器的扫描效果还不错,在国内颇受好评,很有幸以前在长亭科技工作,技术氛围很好。扯得有点远了,话不多说,本文是是xray国光的学习记录,也可以当做新手的xray教程来用,不过我还是建议大家看看官方文档,只是国光我最近喜欢上了这种学习记录的感觉,学习效率很高。 简介 项目 ...

Mon Feb 22 00:39:00 CST 2021 0 586
xray 与 awvs 爬虫联动

awvs 的爬虫很好用,支持表单分析和单页应用的爬取,xray 的扫描能力比较强,速度也更快。awvs 和 xray 搭配使用则是如虎添翼。这里演示的是扫描 awvs 的在线靶站 http://testphp.vulnweb.com/ 首先启动 xray 的被动代理,下面的命令将启动一个监听在所 ...

Sat Jun 27 02:40:00 CST 2020 4 2099
长亭xray被动扫描

为了实现点到哪里扫到哪里,用长亭xray配合burp suite插件 插件名为Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默认端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
Xray简单使用教程

Xray简单使用教程 0X00下载 xray 为单文件二进制文件,无依赖,也无需安装,下载后直接使用。 下载地址为: Github: https://github.com/chaitin/xray/releases (国外速度快) 网盘: https://yunpan.360.cn ...

Sun Mar 01 19:52:00 CST 2020 1 28187
Xray和AWVS联动

咳咳,好久没更新了!!! 0x00介绍   Xray是一款比较强大的挖洞神器,通常可以直接用来扫描站点挖掘漏洞,今天讲一下Xray和AWVS的合作。   Awvs也是一款比较强大的漏洞扫描工具,使用AWVS可以导出漏扫报告,更直观的观看扫描结果。   我的安装版本:XRAY呢是白嫖 ...

Tue Apr 21 03:48:00 CST 2020 0 5109
Xray批量扫描结果合并

起因 在写花溪九尾这个项目的过程中,遇到了这样的场景: 用户使用花溪九尾从txt文件读取待扫描的URL,使用360 0Kee-Team 的 crawlergo动态爬虫对输入的网址进行爬取,这时候对于每一个URL,都对应了crawlergo爬取的多个子URL,xray会对多个子URL进行 ...

Mon Jan 18 07:43:00 CST 2021 0 705
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM