长亭xray扫描器尝鲜笔记(window版本

news/2024/11/29 2:53:24/

作为一个脚本小子,肯定离不开扫描器了

安装

https://github.com/chaitin/xray/releases/tag/0.19.4
下载地址,我选择的是window版本的exe压缩包
在这里插入图片描述
压缩包解压后是个exe文件我把他exe文件名修改为xray
(cofig.yaml这个文件一开始是没有的,只要运行过一次就会产生)
在这里插入图片描述
把exe发送到桌面,然后属性添加一下系统变量
在这里插入图片描述
在目标处添加系统变量,修改为%windir%\system32\cmd.exe
在这里插入图片描述
这时候直接点击桌面的exe就能直接打开了
Xray -h查看功能
在这里插入图片描述

导入ca证书

在这里插入图片描述
在所安装的目录下就会生成ca证书的两个文件
在这里插入图片描述

然后浏览器的选项中搜索证书,然后导入文件即可
在这里插入图片描述


尝鲜

用awvs提供测试扫描的网站玩玩
在这里插入图片描述
尝试一下基础爬虫检测,其实个人觉得和webscan --url没什么区别
D:\安全\xray\xray_windows_amd64.exe>xray webscan --basic-crawler http://testphp.vulnweb.com
在这里插入图片描述
陆续很多漏洞都查出来了,随便找一个

在这里插入图片描述
意思是在search的地方插入payload
在这里插入图片描述
成功弹框
在这里插入图片描述


webscan模块下的plugins使用

  • SQL 注入检测 (key: sqldet):支持报错注入、布尔注入和时间盲注等
  • XSS 检测(key: xss):支持扫描反射型、存储型
  • 代码注入检测 (key: cmd_injection):支持 shell 命令注入、PHP 代码执行、模板注入等
  • 目录枚举(key: dirscan):检测备份文件、临时文件、debug 页面、配置文件等10余类敏感路径和文件
  • 路径穿越检测 (key: path_traversal):支持常见平台和编码
  • XML 实体注入检测 (key: xxe):支持有回显和反连平台
  • 检测 POC 管理(key: phantasm):默认内置部分常用的 POC,用户可以根据需要自行构建 POC 并运行。可参考:POC编写文档(https://chaitin.github.io/xray/#/guide/poc)
  • 文件上传检测 (key:upload):支持检测常见的后端服务器语言的上传漏洞
  • 弱口令检测 (key: brute_force):支持检测 HTTP
  • 基础认证和简易表单弱口令,内置常见用户名和密码字典 JSONP 检测 (key: jsonp):检测包含敏感信息可以被跨域读取的 jsonp
  • 接口 SSRF 检测 (key: ssrf):ssrf 检测模块,支持常见的绕过技术和反连平台检测
  • 基线检查 (key:baseline):检测低 SSL 版本、缺失的或错误添加的 http 头等
  • 任意跳转检测 (key: redirect):支持 HTMLmeta 跳转、30x 跳转等meta 跳转、30x 跳转等
  • CRLF 注入 (key: crlf_injection):检测 HTTP 头注入,支持query、body 等位置的参数**

在plugins后面插入key值即可,多个值直接用逗号间隔
例如:webscan --plugins sqldet, xss --url http://xxx.xxx.xxx.xxx
如下
在这里插入图片描述

在这里插入图片描述
也可以在扫描的时候加上--text-output r.txt
例如
xray webscan --plugins sqldet, xss --url http://xxx.xxx.xxx.xxx --text-output r.txt
这个r.txt文本就会在你安装exe的目录下生成
在这里插入图片描述


Xray与burpsuit联动

Burpsuitep 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。
首先 xray 建立起 webscan 的监听。
(端口为自己个人爱好)

xray webscan --listen 127.0.0.1:1234 --html-output a.html

在这里插入图片描述
Burp中的设置
在这里插入图片描述
此时xray已经成功监听burp传过来的流量,这时候就达到了一种被动扫描的效果
在这里插入图片描述
停止扫描后打开报告,猛如老狗
在这里插入图片描述


http://www.ppmy.cn/news/190529.html

相关文章

几种调用扫描仪的方案

近期由于项目需求,简单研究了一下客户端调用扫描仪的问题,总结了一下,大概有以 下几种方式: (1) TWAIN TWAIN 指 TWAIN 协议,全称Toolkit Without An Interesting Name,无注名工具…

Git、GitFlow协作 、Git commit规范、语义化版本

目录 一、概述 二、Git 2.1 安装与配置 2.2 基本指令操作 2.3 创建一个新的存储库 2.4 推送一个已有的文件夹 2.5 忽略临时文件 2.6 添加commit模板 2.7 冲突解决 二、GitFlow协作 三、Git Commit规范 四、语义化版本 为什么需要语义化版本号? 什么是…

线段树为什么可以开三倍空间

参考链接 四倍空间的原因如上图所示,但是实际操作时,我们可以直接开三倍空间也是可以的。 原因分析: 由于在分割区间时,我们计算mid使用下取整,所以左边区间大小大于等于右边区间大小,如果要实现上图中的树…

Vim - Unix及类Unix系统文本编辑器

Vim是一个类似于Vi的著名的功能强大、高度可定制的文本编辑器,在Vi的基础上改进和增加了很多特性。VIM是自由软件。Vim普遍被推崇为类Vi编辑器中最好的一个,事实上真正的劲敌来自Emacs的不同变体。1999 年Emacs被选为Linuxworld文本编辑分类的优胜者&…

VMware虚拟机全屏状态下如何快速切换回原主机界面

在虚拟机界面中按CTRLalt,让鼠标移出来再按下winD,即可切换回原主机的界面

bootmgr快速修复win7_Win7进入死亡倒计时,全国一半电脑要遭殃?

曾经,月月鸟以为2010年还很遥远,没想到已经过去10年了。也以为2020年遥不可及,却忽然发现还有10天不到了。 除了青春外 ,似乎有些东西我们不能带到下一个10年。 没错 , 那就是 Windows 7 。 前几天 , 微软正…

王思聪数字时钟android安卓/ios苹果下载

【应用名称】:冷高轮时间 【应用大小】:6.83 【支持平台】:安卓(Android),苹果(iOS) 【时钟样式】男神数字,女神数字,梵高数字,王思聪吃热狗数字,大写数字,中…

windows安全模式_别再用苹果装Windows 因为macOS实在是太好用了

1macOS系统——让你的生活工作更高效回顶部 【PConline 杂谈】苹果电脑在PC行业可谓是一枝独秀,不光因为它拥有精湛的工业设计水平,同时还有一点,就是macOS系统也非常简单易用。不过由于Windows系统占据PC操作系统的绝大多数份额,…