原文:Xray學習

Xray 目前支持的漏洞檢測類型包括: XSS漏洞檢測 key: xss SQL 注入檢測 key: sqldet 命令 代碼注入檢測 key: cmd injection 目錄枚舉 key: dirscan 路徑穿越檢測 key: path traversal XML 實體注入檢測 key: xxe 文件上傳檢測 key: upload 弱口令檢測 key: brute force jsonp ...

2022-03-29 09:25 0 867 推薦指數:

查看詳情

xray學習筆記

長亭xray掃描器 簡介 xray (https://github.com/chaitin/xray) 是從長亭洞鑒核心引擎中提取出的社區版漏洞掃描神器,支持主動、被動多種掃描方式,自備盲打平台、可以靈活定義 POC,功能豐富,調用簡單,支持 Windows / macOS / Linux ...

Fri Jun 19 01:31:00 CST 2020 0 890
xray

簡介 參考鏈接: 官網:https://xray.cool/ xray,應該是讀x瑞吧,ray是射線的意思,就是x射線唄,官方名稱叫洞鑒哈。這個工具個人覺得還是很強大的,差不多就是web端滲透測試必備工具了。我特別喜歡它的被動檢測,沒啥好說的,長亭nb。 工具共分為三個版本:社區 ...

Fri Sep 10 22:15:00 CST 2021 0 234
xray Web掃描器學習記錄

長亭科技的xray掃描器的掃描效果還不錯,在國內頗受好評,很有幸以前在長亭科技工作,技術氛圍很好。扯得有點遠了,話不多說,本文是是xray國光的學習記錄,也可以當做新手的xray教程來用,不過我還是建議大家看看官方文檔,只是國光我最近喜歡上了這種學習記錄的感覺,學習效率很高。 簡介 項目 ...

Mon Feb 22 00:39:00 CST 2021 0 586
xray 與 awvs 爬蟲聯動

awvs 的爬蟲很好用,支持表單分析和單頁應用的爬取,xray 的掃描能力比較強,速度也更快。awvs 和 xray 搭配使用則是如虎添翼。這里演示的是掃描 awvs 的在線靶站 http://testphp.vulnweb.com/ 首先啟動 xray 的被動代理,下面的命令將啟動一個監聽在所 ...

Sat Jun 27 02:40:00 CST 2020 4 2099
長亭xray被動掃描

為了實現點到哪里掃到哪里,用長亭xray配合burp suite插件 插件名為Passive Scan Client https://github.com/lilifengcode/Burpsuite-Plugins-Usage 就用默認端口1664就行 ...

Thu Aug 27 23:28:00 CST 2020 0 1452
Xray簡單使用教程

Xray簡單使用教程 0X00下載 xray 為單文件二進制文件,無依賴,也無需安裝,下載后直接使用。 下載地址為: Github: https://github.com/chaitin/xray/releases (國外速度快) 網盤: https://yunpan.360.cn ...

Sun Mar 01 19:52:00 CST 2020 1 28187
Xray和AWVS聯動

咳咳,好久沒更新了!!! 0x00介紹   Xray是一款比較強大的挖洞神器,通常可以直接用來掃描站點挖掘漏洞,今天講一下Xray和AWVS的合作。   Awvs也是一款比較強大的漏洞掃描工具,使用AWVS可以導出漏掃報告,更直觀的觀看掃描結果。   我的安裝版本:XRAY呢是白嫖 ...

Tue Apr 21 03:48:00 CST 2020 0 5109
Xray批量掃描結果合並

起因 在寫花溪九尾這個項目的過程中,遇到了這樣的場景: 用戶使用花溪九尾從txt文件讀取待掃描的URL,使用360 0Kee-Team 的 crawlergo動態爬蟲對輸入的網址進行爬取,這時候對於每一個URL,都對應了crawlergo爬取的多個子URL,xray會對多個子URL進行 ...

Mon Jan 18 07:43:00 CST 2021 0 705
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM