Xray:强大的安全评估与漏洞扫描工具,使用需知这些

检测维修 0 176

xray是一款作用显著的安全检测、缺陷探测软件。xray是长亭科技发布的公益性白帽软件,除了有xray缺陷探测程序(xray),还有radium网页抓取程序(rad)。所以,使用者们务必遵循《网络安全法》。

主要功能:

1、检测模块(新的检测模块将不断添加)

..

高级技巧请参考 https://docs.xray.cool/ 进行学习。

...

一、xray下载

资料文件获取途径为:网址是https://docs.xray.cool/

国内获取途径为:https://download.xray.cool/,请通过此链接下载。

获取github资源:在github上找到chaitin/xray项目,访问其下载链接

下载的时候注意:

旧版本或许有很多缺陷,使用时请优先选用最新版本,版本号最大的那个就是最新版本。

特定因素导致 386 版本不能在 x64 平台使用,请一定依据系统构造来选择下载。

darwin_amd64.zip 为Mac 系统使用

linux_386.zip 文件适用于安装运行在 32 位架构上的 linux 操作系统

该压缩文件 linux_amd64.zip 适用于 64 位 linux 操作系统

linux_arm.zip 包含的是运行在 linux ARM 架构 上的 32 位系统版本,这种系统类型常见于手机设备,也包括路由器产品,同时树莓派等单板计算机也会使用该系统版本。

linux_arm64.zip 包含 linux 的 ARM 架构 64 位系统版本,与之前提到的版本相同,需要留意区分 arm 版本和 amd 版本。

windows_386.exe.zip 适用于 32 位 windows 计算机

该文件适用于 64 位 Windows 计算机,具体版本为 windows_amd64.exe.zip

二、xray安装

xray 是一种命令行程序,无需安装,直接输入指令就能操作!

特别提醒:

Windows 操作系统中,xray 属于一种指令行应用程序,必须通过命令行界面执行,同时要确保参数设置无误,无法采用鼠标双击的方式来启动它。

三、xray使用教程

xray的操作十分便捷,核心在于掌握若干指令的运用,具体内容请参阅官方指南:

https://docs.xray.cool/

以我的Windows 10系统为例,xray的操作步骤是这样的:

xray漏洞扫描工具_长亭科技xray下载教程_thinkphp漏洞检测工具

1、使用 xray 基础爬虫模式进行漏洞扫描

模拟人工点击网页链接是爬虫模式的核心,它通过分析扫描信息来运作,这与代理模式存在显著差异,后者需要人工参与,访问效率相对较低,不过爬虫模式也有不容忽视的不足之处。

xray 的基础爬虫不能处理 js 渲染的页面;

第一步:Windows cmd命令:

进入D盘下的渗透测试工具文件夹,接着切换到xray子目录,现在所在的路径是D:\Penetration testing tools\xray
C:\Users\fujieace>d:
在D盘的渗透测试工具文件夹下运行xray程序xray_windows_amd64.exe 执行 webscan 命令,目标网址为 http://testphp.vulnweb.com/,采用基础爬虫模式,并将 HTML 输出保存为文件 xray-crawler-testphp.html

第二步:查看生成的xray漏洞报告

这份问题反馈是在文件列表中创建的,文件类型为HTML,我将打开并展示截图,内容详尽。

后续指令的运用方式就不再赘述了,具体内容请依据基本原理自行调整,所有指令的运用方法本质上没有区别。

2、xray使用 HTTP 代理进行被动扫描

xray扫描服务侦听本地地址,端口为7777,扫描结果以HTML格式输出到proxy.html文件

要启动浏览器,把它的 http 代理设定为 http://127.0.0.1:7777,这样就能自动检测经过代理的数据流,并进行安全探查。

若要分析 https 的数据传输,须查阅官方指南(https://docs.xray.cool/)中关于捕获 https 数据传输的章节。

3、只扫描单个 url,不使用爬虫

xray webscan, 目标网址是 http://example.com/?a=b, 结果以单一URL格式输出到文件 single-url.html

4、手动指定本次运行的插件

系统预设会加载全部自带的扩展,若需限定当前检测选用哪些扩展,可借助后面列出的指令来完成这项设置。

xray webscan,启用命令注入插件,启用sql检测插件,扫描网址为http://example.com
对xray进行网络扫描,启用命令注入和sql检测插件,设置监听地址为本地7777端口

5、指定插件输出

可以指定将本次扫描的漏洞信息输出到某个文件中:

xray webscan, 目标网址为 http://example.com/?a=b, 进行扫描检测
执行文本输出操作至result.txt文件,同时生成JSON格式数据存入result.json文件,并创建HTML报告文档命名为report.html

想了解其他方面的具体使用方法,请参考该链接:https://docs.xray.cool。

相关推荐: