
XRay هي أداة للاستطلاع، ورسم الخرائط، وجمع معلومات OSINT من الشبكات العامة.
XRay has been reimplemented in Rust and expanded with more features, this repository is LEGACY code. Use https://github.com/evilsocket/legba
XRay هي أداة لجمع معلومات الاستخبارات مفتوحة المصدر للشبكات (OSINT)، هدفها هو أتمتة بعض المهام الأولية لجمع المعلومات ورسم خرائط الشبكات.
XRay هي أداة بسيطة جدًا، تعمل بهذه الطريقة:
أدوات التقاط وجمع المعلومات
Server و X-Powered-By و Location.robots.txt غير المسموح بها.title.version.bind. و hostname.bind..مفتاح API لـ Shodan
معلمة مفتاح API لـ shodan.io ( -shodan-key KEY ) اختيارية، ومع ذلك إذا لم يتم تحديدها، فلن يتم إجراء بصمة الخدمة وسيتم عرض معلومات أقل بكثير (سيقتصر الأمر أساسًا على تعداد النطاقات الفرعية عبر DNS).
مفتاح API لـ ViewDNS
إذا تم تمرير معلمة مفتاح API لـ ViewDNS ( -viewdns-key KEY )، فسيتم أيضًا استرداد البيانات التاريخية للنطاق.
الخصوصية والقضايا القانونية
سيعتمد البرنامج على محلل DNS الرئيسي الخاص بك من أجل تعداد النطاقات الفرعية، أيضًا، قد يتم إنشاء عدة اتصالات مباشرة من مضيفك إلى أجهزة الكمبيوتر في الشبكة التي تقوم بمسحها ضوئيًا من أجل التقاط الشعارات من المنافذ المفتوحة. من الناحية الفنية، أنت تتصل فقط بعناوين عامة ذات منافذ مفتوحة (ولا يوجد مسح للمنافذ، حيث يتم التقاط هذه المعلومات بشكل غير مباشر باستخدام Shodan API)، ولكن كما تعلم، قد لا يعجب البعض هذا السلوك.
لو كنت مكانك، لوجدت طريقة لجعل العملية بأكملها عبر بروكسي ... #justsaying
لبناء صورة Docker بأحدث إصدار من XRay:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
بمجرد بنائها، يمكن تشغيل XRay داخل حاوية Docker باستخدام ما يلي:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
تأكد من أنك تستخدم Go >= 1.7، وأن تثبيتك يعمل بشكل صحيح، وأنك قمت بتعيين متغير $GOPATH وأضفت $GOPATH/bin إلى $PATH الخاص بك.
ثم:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
ستجد الملف التنفيذي في مجلد build.
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
الخيارات:
-address string
عنوان IP لربط خادم واجهة الويب به. (الافتراضي "127.0.0.1")
-consumers int
عدد المستهلكين المتزامنين لاستخدامهم في تعداد النطاقات الفرعية. (الافتراضي 16)
-domain string
النطاق الأساسي لبدء التعداد منه.
-port int
منفذ TCP لربط خادم واجهة الويب به. (الافتراضي 8080)
-preserve-domain
عدم إزالة النطاق الفرعي من اسم النطاق المقدم.
-session string
اسم ملف الجلسة. (الافتراضي "<domain-name>-xray-session.json")
-shodan-key string
مفتاح API لـ Shodan.
-viewdns-key string
مفتاح API لـ ViewDNS.
-wordlist string
ملف قائمة الكلمات لاستخدامها في التعداد. (الافتراضي "wordlists/default.lst")
مثال:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ حفظ الجلسة إلى fbi.gov-xray-session.json
@ تشغيل واجهة الويب على http://127.0.0.1:8080/
تم صنع XRay بـ ♥ بواسطة Simone Margaritelli وتم إصداره تحت رخصة GPL 3.
تم أخذ الملفات الموجودة في مجلد wordlists من أدوات مفتوحة المصدر مختلفة على مدى عدة أسابيع ولا أتذكرها جميعًا. إذا وجدت قائمة كلمات مشروعك هنا وتريد الإشارة إليها، فلا تتردد في فتح مشكلة أو إرسال طلب سحب.