Xray工具~(Web自动化漏洞检测)

Web自动化漏洞检测~Xray工具

下载地址:

GitHub:https : //github.com/chaitin/xray/releases

Xray 是一款功能强大的安全评估工具,主要特性有:

检测速度快。发包速度快; 漏洞检测算法高效。
支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
代码质量高。编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。
高级可定制。通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
安全无威胁。xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。



支持的漏洞检测类型:

在这里插入图片描述
在这里插入图片描述



一. 安装与配置流程:

1. 下载exe

以windows下载为例,下载到xray目录下,为了方便操作修改文件名为xray.exe;

在这里插入图片描述
在这里插入图片描述

2. 打开PowerShell

桌面搜索框中输入PowerShell,点击打开;
输入命令: ./xray.exe version 查看版本号;

在这里插入图片描述
输入 -h命令查看帮助信息:
命令: ./xray.exe -h

在这里插入图片描述

查看webscan帮助信息:
命令: ./xray.exe webscan -h

在这里插入图片描述

3. 生成证书

运行 ./xray.exe genca 命令生成证书文件;
进入xray目录下,双击安装证书ca.crt;

在这里插入图片描述

在这里插入图片描述
安装证书:

在这里插入图片描述
在这里插入图片描述

导入证书成功!!!

在这里插入图片描述

安装成功!!!



功能一. 代理模式的扫描配置(可自主设置目标站)**

修改配置文件:打开config.yaml文件,ctrl+f搜索mitm关键词>>配置目标站>>设置目标:

在这里插入图片描述

功能二. webscan对网站进行漏洞扫描

方法1
在浏览器中设置代理:
ip: 127.0.0.1 端口:8080;
将检测结果输出到我们定义的html格式文件里:

./xray.exe webscan --listen 127.0.0.1:8080 --html-output test.html

Xray使用指南:(以DVWA靶场为例)

./xray.exe webscan --basic-crawler http://127.0.0.1/DVWA/index.php --html-output test.html

首先我们打开DVWA靶场,挂上代理>>抓包>>将DVWA登陆页面的数据包中的cookie复制到我们的Xray扫描工具的配置文件中;

在这里插入图片描述

在这里插入图片描述

然后我们进入Xray扫描工具的配置文件中,将cookie导入配置文件,然后使用命令:(注意:以powershell执行时,命令为./xray.exe; 以cmd运行时,命令为xray.exe

xray.exe webscan --basic-crawler http://127.0.0.1/DVWA/index.php

对dvwa靶场进行漏洞扫描;(扫描结果如下图)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

检测结果输出到我们定义的html格式文件中:(可以看到扫描出了DVWA靶场中暴力破解,文件上传,sql注入,xss,命令行注入等等漏洞)

在这里插入图片描述

指定扫描插件:

使用 --plugins 参数可以选择仅启用部分扫描插件,多个插件之间可使用逗号分隔,如:

./xray webscan --plugins cmd_injection --url http://example.com/

使用基础爬虫爬取或爬虫爬取的链接进行细分扫描:

./xray.exe webscan --basic-crawler http://example.com

注意:以powershell执行时,命令为./xray.exe; 以cmd运行时,命令为xray.exe

总结:

  1. ctrl + c命令退出;

  2. 如果生成的结果报告显示已经存在,可删除文件夹报告文件,重新生成也可更改报告文件名称进行重新生成;

  3. 浏览器打开我们在config.yaml配置文件设置的目标站,就会自动进行扫描测试;

  4. 中途终止不会生成报告;

在这里插入图片描述


参考博客:
https://docs.xray.cool/#/tutorial/introduce
https://www.freebuf.com/column/218296.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1620572.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

Arp欺骗截cookies入侵“中国黑客”网站(图)

放假回家,暂时没有自己的电脑,只能跑网吧。打开ie就看见网吧主页。。。这个网吧是我家附近作的最好的。在这里玩过几次,也提醒过老板一些漏洞。不过漏洞天天更新么~ 是个2级域名111.lzbiz.com。换成www,竟然是个黑客网站。。。名…

目标URL存在跨站漏洞

URL存在跨站漏洞 🚖漏洞复现🚖漏洞描述🚖解决方法🚖对于开发🚖对于安全操作🚖对于质量保证 🚖漏洞复现 记录学习中遇到的问题 该页面存在反射型XSS payload citynull&accountnull&pa…

我的第一次真实对国外某购物平台web漏洞挖掘

(真实世界)我的第一次真实对国外某购物平台web漏洞挖掘 开放重定向 - 低危XSS - 低危 这两组合起来就完全不一样一点的,个人觉得比原本高一些 危害:窃取用户敏感数据、用户cookie、钓鱼操作 等… 前言 这是我第一次&#xff…

对某代刷网站的渗透测试

0x01 今天闲来无事,在网上冲浪看帖,看到有个人发了一个代刷网站链接,出于好奇就点进去看了下,一看,好家伙,业务还挺多啊。可惜都要钱,咱可没钱! 0x02 然后便想看看有没有办法白嫖&…

基于JavaFx的ThinkPHP漏洞扫描工具---RexHa(Aazhen)的一些说明

文章目录 吹水环节一、工具的功能(新旧版本对比)二、工具的使用与操作2.1 工具新旧版展示2.2 漏洞单个扫描验证功能展示2.2.1 Thinkphp-2.x rce--👌🏻2.2.2 ThinkPHP-5.0.23-RCE--👌🏻2.2.3 ThinkPHP5.0.x-…

渗透测试中真实IP

发现了一篇两年前的好文章,转载给大家看看,方便自己以后查阅。 CDN简介 CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更…

常见的安全测试漏洞

一、SQL注入攻击 SQL 注入攻击主要是由于程序员在开发过程中没有对客户端所传输到服务器端的参数进行严格的安全检查,同时 SQL 语句的执行引用了该参数,并且 SQL 语句采用字符串拼接的方式执行时,攻击者将可能在参数中插入恶意的 SQL 查询语…

检测到目标URL存在http host头攻击漏洞,修复方案:在Web服务器防止Host头攻击

一、前言 漏洞描述:为了方便的获得网站域名,开发人员一般依赖于HTTP Host header。例如,在php里用_SERVER[“HTTP_HOST”]。但是这个header是不可信赖的,如果应用程序没有对host header值进行处理,就有可能造成恶意代…

一次简单的渗透测试,快来测测P站有没有漏洞吧!

前言 下午闲来无事,拿自己站玩玩,也算是一次比较完备地漏洞挖掘。文末插入福利 信息搜集 在fofa上找到一个后台的站。 一个普通的后台,弱口令,sql注入没打进去。 从错误路由中得知框架是tp的 这个版本是存在RCE漏洞的 直接嗦…

Git企业开发控制理论和实操-从入门到深入(五)|标签管理

前言 那么这里博主先安利一些干货满满的专栏了! 首先是博主的高质量博客的汇总,这个专栏里面的博客,都是博主最最用心写的一部分,干货满满,希望对大家有帮助。 高质量博客汇总 然后就是博主最近最花时间的一个专栏…

如何使用腾讯云服务器搭建网站?

使用腾讯云服务器搭建网站全流程,包括轻量应用服务器和云服务器CVM建站教程,轻量可以使用应用镜像一键建站,云服务器CVM可以通过安装宝塔面板的方式来搭建网站,腾讯云服务器网分享使用腾讯云服务器建站教程,新手站长搭…

iOS swift5 扫描二维码

文章目录 1.生成二维码图片2.扫描二维码(含上下扫描动画)2.1 记得在info.plist中添加相机权限描述 1.生成二维码图片 import UIKit import CoreImagefunc generateQRCode(from string: String) -> UIImage? {let data string.data(using: String.En…

使用windeployqt和InstallShield打包发布Qt软件的流程

前言 Qt编译之后需要打包发布,并且发布给用户后需要增加一个安装软件,通过安装软件可以实现Qt软件的安装;用于安装软件的软件有很多,这里主要介绍InstallShield使用的流程; 使用windeployqt打包Qt编译后的程序 Qt程序…

【论文笔记】最近看的时空数据挖掘综述整理8.27

Deep Learning for Spatio-Temporal Data Mining: A Survey 被引用次数:392 [Submitted on 11 Jun 2019 (v1), last revised 24 Jun 2019 (this version, v2)] 主要内容: 该论文是一篇关于深度学习在时空数据挖掘中的应用的综述。论文首先介绍了时空数…

有了二建证,对工资有多大提升?华通教育双十二建造师课程优惠来袭!

一开始每个月多1500工资, 现在算,差不多一个月多4000工资。 给大家分享一下考证之后带来的收益。文中妹子,刚毕业1500多的实习工资,考证后4000。 二建呢,其实它的作用是让你有机会进入工程行业,算是一块敲…

亿华通冲刺港股:年营收超6亿 业绩受申龙客车和中植汽车拖累

雷递网 雷建平 1月31日报道 北京亿华通科技股份有限公司(简称:“亿华通”)日前递交招股书,准备在香港上市。 亿华通是2020年8月在科创板上市,发行价为76.65元,发行17,630,523股,募集资金13.5亿元…

哈焊华通深交所上市:市值43亿 机械总院集团为大股东

雷递网 雷建平 3月22日报道 焊所华通(常州)焊业股份有限公司(简称:“哈焊华通”,证券代码:301137)今日在深交所上市。 哈焊华通本次发行4545.34万股,发行价为15.37元,募资…

世纪华通2020年业绩持续领先:商业模式愈发成熟,优秀质地突出

撰稿 | 多客 来源 | 贝多财经 过去一年,"宅经济"效应持续发酵,不仅让游戏公司的营收大幅度提升,也让众多资本开始青睐一些优质游戏公司的标的。 根InvestGame透露,游戏业2021年第一季度的并购交易和投融资金额就已经超…

第二届828 B2B企业节启动,华为云携手上万伙伴共筑企业应用一站购平台

当前,数字技术与实体经济深度融合,为千行百业注入新动力、拓展新空间。数据显示,2022年中国数字经济规模超过50万亿,占GDP比重超过40%,继续保持在10%的高位增长速度,成为稳定经济增长的关键动力。 为加速企…

[杂谈]10年前的杂志文章-清凉简装,电脑减负非诚勿扰

《清凉简装 电脑减负非诚勿扰》-这是《电脑爱好者》2010年14期的封面文章,也是我在各个平台昵称的由来,当年那本杂志早就卖废纸了。知网找到了原文,重温一下,十年弹指一挥间,当年的顶配机型现在看个B站估计都够呛&…