应用简介
xray是一款功能强大的安全评估、漏洞扫描工具,为用户提供了web通用漏洞检测、社区POC集成、被动代理扫描、子域名扫描、部分专项漏洞检测等功能,提升服务器的安全性。软件已经成功破解,内置了高级版license,能够免费体验全部功能。
【使用说明】
很多人反馈打开的时候会出现闪退,因此我们这里需要以管理员身份运行cmd
然后进入到下载好的文件路径,然后运行
"xray v1.8.5 x64.exe"
【常用命令】
【被动扫描与AWVS联动相关命令】
xray v1.8.5 x64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html
【使用基本爬虫对爬虫爬取的链接进行爬取和扫描,寻找//example.com网站的漏洞,并输出到vuln.html】
xray v1.8.5 x64.exe webscan --basic-crawler //example.com --html-output vuln.html
【只扫描单个 URL,不使用爬虫】
xray v1.8.5 x64.exe webscan --url //example.com/ ? a=b --html-output single-url.html
【手动指定此运行的插件。默认情况下,将启用所有内置插件。您可以使用以下命令指定为此扫描启用哪些插件】
xray v1.8.5 x64.exe webscan --plugins cmd-injection,sqldet --url //example.com"xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe" webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
【指定插件输出,可以指定将本次扫描的漏洞信息输出到文件中】
xray v1.8.5 x64.exe webscan --url //example.com/ ? a=b \--text-output result.txt --json-output result.json --html-output report.html