一款功能强大的安全评估工具

使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描

xray webscan --basic-crawler http://ywnxs.com --html-output vuln.html

Linux后台运行扫描

 nohup ./xray_linux_amd64 webscan --basic-crawler https://www.ywnxs.com --html-output ywnxs.html >>ywnxs.log 2>&1 &

使用 HTTP 代理进行被动扫描

xray webscan --listen 127.0.0.1:7777 --html-output proxy.html

只扫描单个 url,不使用爬虫

xray webscan --url http://ywnxs.com/?a=b --html-output single-url.html

手动指定本次运行的插件

默认情况下,将会启用所有内置插件,可以使用下列命令指定本次扫描启用的插件。

xray webscan --plugins cmd_injection,sqldet --url http://ywnxs.com
xray webscan --plugins cmd_injection,sqldet --listen 127.0.0.1:7777

指定插件输出

可以指定将本次扫描的漏洞信息输出到某个文件中:

xray webscan --url http://ywnxs.com/?a=b \ --text-output result.txt --json-output result.json --html-output report.html

其他用法请阅读文档: https://chaitin.github.io/xray/#/

教程来自 https://github.com/chaitin/xray

说点什么
支持Markdown语法
好耶,沙发还空着ヾ(≧▽≦*)o
Loading...