原文:xray

简介 参考链接: 官网:https: xray.cool xray,应该是读x瑞吧,ray是射线的意思,就是x射线呗,官方名称叫洞鉴哈。这个工具个人觉得还是很强大的,差不多就是web端渗透测试必备工具了。我特别喜欢它的被动检测,没啥好说的,长亭nb。 工具共分为三个版本:社区版 高级版 企业版,企业版是最强大的,emm,没用过 。高级版相比社区版,主要是增加了部分专项漏洞检测,像shiro啊啥的。 ...

2021-09-10 14:15 0 234 推荐指数:

查看详情

Xray学习

Xray 目前支持的漏洞检测类型包括: XSS漏洞检测 (key: xss) SQL 注入检测 (key: sqldet) 命令/代码注入检测 (key: cmd-injection) 目录枚举 (key: dirscan) 路径穿越检测 (key ...

Tue Mar 29 17:25:00 CST 2022 0 867
xray 与 awvs 爬虫联动

awvs 的爬虫很好用,支持表单分析和单页应用的爬取,xray 的扫描能力比较强,速度也更快。awvs 和 xray 搭配使用则是如虎添翼。这里演示的是扫描 awvs 的在线靶站 http://testphp.vulnweb.com/ 首先启动 xray 的被动代理,下面的命令将启动一个监听在所 ...

Sat Jun 27 02:40:00 CST 2020 4 2099
长亭xray被动扫描

为了实现点到哪里扫到哪里,用长亭xray配合burp suite插件 插件名为Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默认端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
Xray简单使用教程

Xray简单使用教程 0X00下载 xray 为单文件二进制文件,无依赖,也无需安装,下载后直接使用。 下载地址为: Github: https://github.com/chaitin/xray/releases (国外速度快) 网盘: https://yunpan.360.cn ...

Sun Mar 01 19:52:00 CST 2020 1 28187
Xray和AWVS联动

咳咳,好久没更新了!!! 0x00介绍   Xray是一款比较强大的挖洞神器,通常可以直接用来扫描站点挖掘漏洞,今天讲一下Xray和AWVS的合作。   Awvs也是一款比较强大的漏洞扫描工具,使用AWVS可以导出漏扫报告,更直观的观看扫描结果。   我的安装版本:XRAY呢是白嫖 ...

Tue Apr 21 03:48:00 CST 2020 0 5109
Xray批量扫描结果合并

起因 在写花溪九尾这个项目的过程中,遇到了这样的场景: 用户使用花溪九尾从txt文件读取待扫描的URL,使用360 0Kee-Team 的 crawlergo动态爬虫对输入的网址进行爬取,这时候对于每一个URL,都对应了crawlergo爬取的多个子URL,xray会对多个子URL进行 ...

Mon Jan 18 07:43:00 CST 2021 0 705
Xray使用教程

简介 Xray是长亭科技开发的一款漏扫工具。 支持多种扫描方式和漏洞类型。 可自定义POC(Proof of Concept)概念验证,即漏洞验证程序。 俺是在 乌雲安全 看到了这个工具的使用,作为一个脚本小子初学者,这里做一下笔记。 使用 webscan ...

Tue Apr 13 03:08:00 CST 2021 0 1478
xray自动化

使用xray做代理,请求所有找到的url,自动安全扫描 import threading import requests import json def xray_proxy(sub_domain='', page_no_iter=''): while True ...

Wed Jul 08 01:18:00 CST 2020 0 598
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM