
GUI-Launcher für das Web-Schwachstellenscan-Tool XRAY
Wenn Ihnen dieses Projekt hilft, können Sie einen Star geben, um den Autor zu unterstützen.
xray ist ein hervorragendes Schwachstellenscan-Tool, jedoch nur als Befehlszeilenversion verfügbar, die über die Konfigurationsdatei config.yaml gestartet wird. In vielen Fällen ist es nicht einfach zu bedienen, daher wird ein GUI-Tool benötigt, um Anfängern den schnelleren Einstieg zu ermöglichen. Dieses Tool ist lediglich ein einfacher Befehlszeilen-Wrapper und ruft keine Methoden direkt auf. In der Planung von xray wird es in Zukunft ein echtes, vollständiges GUI-Tool namens XrayPro geben. Bleiben Sie gespannt.
Voraussetzungen:
JRE/JDK 8+ (bei Verwendung der exe-Version mit integrierter ist keine -Umgebung erforderlich)JREJavajava -jar SuperXray.jar starten (Doppelklick unter Windows kann Berechtigungsprobleme verursachen)xray herunterzuladen (dieses Tool verfügt auch über ein integriertes Ein-Klick-Download-Panel)Hinweise:
xray (derzeit Version 1.9.4; dieses Tool ist nicht mit älteren Versionen von xray kompatibel).exe-Dateien unterstützt: die system-Version verwendet die systemeigene JRE, die andere enthält eine integrierte JRE 8.Version 1.4 wird vollständig an das dunkle Design angepasst: (helles Design wird eingestellt)

Unterstützt Chinesisch und Englisch:


Einfaches Suchen und Ausführen von PoCs:

Download-Link der neuesten Version: Latest Release
Nach der Suche in das Eingabefeld kopieren, dabei Zeilenumbrüche beachten

Ab Version 0.8 kann mit rad integriert werden:
Hinweis: Geben Sie zuerst den Port ein, um den passiven Scan zu starten, und öffnen Sie dann rad zur Zusammenarbeit.

Die Version 1.6 von SuperXray verbessert die Integration mit RAD und löst das Problem der Batch-Integration mit einer Befehlstabelle.
Weitere Fragen finden Sie im Versionsdokument von Version 1.6.
Ab Version 1.0 wurde ein Download-Panel hinzugefügt.
Ein-Klick-Download der neuesten Version von xray und rad:

Ab Version 1.0 wird Subdomain-Scan unterstützt, aber nur in der erweiterten Version verfügbar.
(Der Subdomain-Scan der erweiterten Version von xray hat sich in Tests als effektiv erwiesen)

Server konfigurierenreverse/config.yaml zu erhaltenxray und diese Datei auf den Server./xray reversetoken und die http url ein (beachten Sie das IP-Format, z.B. http://1.1.1.1:8080)
Unterstützt Tomcat AJP und einige Weblogic IIOP Schwachstellenscans.

Hilfe & Support

Versionsprüfung: Da die Version über die Github API abgefragt wird, kann es zu Verzögerungen kommen.
