
أداة تقييم أمنية شاملة تم تطويرها ذاتيًا بواسطة 长亭، تدعم فحص مشكلات أمان الويب الشائعة و POC المخصصة | يرجى قراءة الوثائق قبل الاستخدام.
🏠وثائق الاستخدام • ⬇️تحميل xray • ⬇️تحميل xpoc • ⬇️تحميل xapp • 📖مستودع الإضافات
ملاحظة: سلسلة xray ليست مفتوحة المصدر، ما عليك سوى تنزيل الملفات الثنائية المُجمَّعة مباشرةً. المستودع يحتوي بشكل أساسي على PoCs التي ساهم بها المجتمع، ويتم تعبئتها تلقائيًا مع كل إصدار من xray.
لحل مشكلة تعقيد وضخامة xray 1.0 أثناء إضافة الميزات، أطلقنا xray 2.0.
يهدف هذا الإصدار الجديد إلى تحسين سلاسة استخدام الميزات، وخفض حاجز الدخول، ومساعدة المزيد من العاملين في مجال الأمن على تحقيق تجربة أفضل بطريقة أكثر كفاءة. سيقوم xray 2.0 بدمج مجموعة من أدوات الأمان الجديدة لتشكيل مجموعة أدوات أمان شاملة.
الأداة الثانية من سلسلة xray2.0، xapp، أصبحت متاحة الآن، نرحب بتجربتها!
xpoc هي الأداة الأولى من سلسلة xray2.0، وهي أداة استجابة سريعة للطوارئ مصممة لفحص الثغرات في سلسلة التوريد.
رابط المشروع: https://github.com/chaitin/xpoc
xapp هي أداة تركز على التعرف على بصمات الويب. يمكنك استخدام xapp للتعرف على التقنيات المستخدمة من قبل أهداف الويب، استعدادًا لاختبار الأمان.
رابط المشروع: https://github.com/chaitin/xapp
أنشأنا مستودعًا مخصصًا لمختلف الإضافات، بهدف تسهيل مشاركة واستخدام الإضافات المختلفة للجميع.
هنا نقوم بشكل أساسي بتجميع البرامج النصية مفتوحة المصدر والمحولة إلى تنسيق xray لاستخدام الجميع.
سنقوم بدفع إضافات جديدة هنا من وقت لآخر، ونأمل أيضًا أن يقوم الجميع بتحسين أو تقديم إضافات بنشاط، لإثراء هذا المستودع معًا.
رابط المشروع: https://github.com/chaitin/xray-plugins
قبل الاستخدام، يرجى قراءة والموافقة على شروط الترخيص، وإلا فلا تقم بتثبيت أو استخدام هذه الأداة.
استخدام الزاحف الأساسي للزحف وفحص الروابط التي تم الزحف إليها بحثًا عن الثغرات.
xray webscan --basic-crawler http://example.com --html-output vuln.html
استخدام وكيل HTTP للمسح السلبي.
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
قم بتعيين وكيل http للمتصفح إلى http://127.0.0.1:7777، وسيتم تحليل حركة مرور الوكيل وفحصها تلقائيًا.
لفحص حركة مرور https، يرجى قراءة قسم
التقاط حركة مرور httpsفي الوثائق أدناه.
فحص عنوان URL واحد فقط، بدون استخدام الزاحف.
xray webscan --url http://example.com/?a=b --html-output single-url.html
تحديد الإضافات المراد تشغيلها يدويًا.
بشكل افتراضي، سيتم تمكين جميع الإضافات المضمنة. يمكنك استخدام الأمر التالي لتحديد الإضافات التي سيتم تمكينها في الفحص.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
تحديد مخرجات الإضافات.
يمكنك تحديد إخراج معلومات الثغرات في هذا الفحص إلى ملف معين:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
للاستخدامات الأخرى، يرجى قراءة الوثائق: https://docs.xray.cool
سيتم إضافة وحدات كشف جديدة باستمرار.
| الاسم | المفتاح | الإصدار | الوصف |
|---|---|---|---|
| كشف ثغرات XSS | xss | إصدار المجتمع | كشف ثغرات XSS باستخدام التحليل الدلالي |
| كشف حقن SQL | sqldet | إصدار المجتمع | يدعم حقن الأخطاء، والحقن المنطقي، والحقن الأعمى الزمني وغيرها |
| كشف حقن الأوامر/الكود | cmd-injection | إصدار المجتمع | يدعم حقن أوامر shell، وتنفيذ كود PHP، وحقن القوالب وغيرها |
| تعداد الدلائل | dirscan | إصدار المجتمع | يكتشف أكثر من 10 أنواع من المسارات والملفات الحساسة مثل ملفات النسخ الاحتياطي، والملفات المؤقتة، وصفحات التصحيح، وملفات التكوين |
| كشف اجتياز المسار | path-traversal | إصدار المجتمع | يدعم المنصات والتشفيرات الشائعة |
| كشف حقن كيانات XML | xxe | إصدار المجتمع | يدعم الكشف مع إظهار النتائج ومنصة إعادة الاتصال |
| إدارة PoC | phantasm | إصدار المجتمع | يتضمن افتراضيًا بعض PoCs الشائعة الاستخدام، يمكن للمستخدمين بناء PoCs الخاصة بهم وتشغيلها حسب الحاجة. الوثائق: POC |
| كشف رفع الملفات | upload | إصدار المجتمع | يدعم لغات الخلفية الشائعة |
| كشف كلمات المرور الضعيفة | brute-force | إصدار المجتمع | يدعم إصدار المجتمع كشف المصادقة الأساسية HTTP وكلمات المرور الضعيفة للنماذج البسيطة، ويتضمن قاموسًا مدمجًا لأسماء المستخدمين وكلمات المرور الشائعة |
| كشف jsonp | jsonp | إصدار المجتمع | يكتشف واجهات jsonp التي تحتوي على معلومات حساسة يمكن قراءتها عبر النطاقات |
| كشف ssrf | ssrf | إصدار المجتمع | وحدة كشف ssrf، تدعم تقنيات التجاوز الشائعة ومنصة إعادة الاتصال |
| فحص الأساسيات | baseline | إصدار المجتمع | يكتشف إصدارات SSL المنخفضة، ورؤوس http المفقودة أو المضافة بشكل خاطئ وغيرها |
| كشف إعادة التوجيه التعسفي | redirect | إصدار المجتمع | يدعم إعادة توجيه HTML meta، وإعادة التوجيه 30x وغيرها |
يرجى الاطلاع على https://docs.xray.cool/ لاستخدام الميزات المتقدمة التالية.
تقدم xray لا يمكن أن يتحقق بدون دعم各位师傅 (الخبراء). بروح التعاون المتبادل، ومن أجل التقدم المشترك، فتحت xray قناة "جمع PoC"! هنا ستحصل على:
إذا كنت قد ساهمت بـ PoC بنجاح ولكنك لم تنضم إلى المجموعة بعد، يرجى إضافة WeChat لخدمة العملاء:

قدم معرف التسجيل في المنصة للتحقق، وبعد التحقق يمكنك الانضمام إلى المجموعة!
ميدان مصمم خصيصًا لجعل الماسح الضوئي ينتج نتائج إيجابية خاطئة
يجب أن تحاول كتابة الإضافات تجنب إمكانية فحص النتائج في هذا الميدان
يمكن لهذه الأداة المساعدة في إنشاء PoC، والنسخة عبر الإنترنت تدعم التحقق من تكرار PoC، والنسخة المحلية تدعم إرسال الحزم مباشرة للتحقق.
هذه الأداة هي مجرد تغليف بسيط لسطر الأوامر، وليست استدعاء مباشر للطرق. في خطة xray، سيكون هناك أداة XrayPro كاملة بواجهة رسومية حقيقية في المستقبل، ترقبوا.
جميع المطورين وعشاق xray، مرحبًا بكم في التصويت في المنتدى لتحديد أولويات تطوير أدوات xray 2.0، اجعل صوتك يشكل مستقبل xray! 🚀
لتقديم طلبات حول النتائج الإيجابية الخاطئة أو السلبية الخاطئة، يرجى قراءة https://docs.xray.cool/#/guide/feedback أولاً.
إذا كانت لديك أي أسئلة، يمكنك فتح issue على GitHub، أو في مجموعات النقاش أدناه.
GitHub:
حساب WeChat العام: امسح رمز الاستجابة السريعة أدناه لمتابعتنا.
مجموعة WeChat: يرجى إضافة حساب WeChat العام والنقر على "اتصل بنا" -> "انضم إلى المجموعة"، ثم امسح رمز الاستجابة السريعة للانضمام.
مجموعة QQ: 717365081
| حقن CRLF |
crlf-injection |
| إصدار المجتمع |
| يكتشف حقن رؤوس HTTP، ويدعم المعلمات في مواضع query و body وغيرها |
| كشف ثغرات XStream | xstream | إصدار المجتمع | يكتشف ثغرات سلسلة XStream |
| كشف ثغرات سلسلة Struts2 | struts | الإصدار المتقدم | يكتشف ما إذا كان الموقع المستهدف يحتوي على ثغرات سلسلة Struts2، بما في ذلك الثغرات الشائعة مثل s2-016 و s2-032 و s2-045 و s2-059 و s2-061 |
| كشف ثغرات سلسلة Thinkphp | thinkphp | الإصدار المتقدم | يكتشف الثغرات ذات الصلة بالمواقع المطورة باستخدام ThinkPHP |
| كشف ثغرة إلغاء التسلسل Shiro | shiro | الإصدار المتقدم | يكتشف ثغرة إلغاء تسلسل Shiro |
| كشف سلسلة fastjson | fastjson | الإصدار المتقدم | يكتشف ثغرات سلسلة fastjson |