
Eine umfassende Sicherheitsbewertungstool, entwickelt von Chaitin, unterstützt das Scannen häufiger Web-Sicherheitsprobleme und benutzerdefinierte PoCs | Lesen Sie vor der Nutzung unbedingt die Dokumentation.
🏠Dokumentation • ⬇️xray herunterladen • ⬇️xpoc herunterladen • ⬇️xapp herunterladen • 📖Plugin-Repository
Hinweis: xray ist nicht Open Source. Laden Sie einfach die vorgebauten Binärdateien herunter. Das Repository enthält hauptsächlich von der Community beigesteuerte PoCs, die bei jedem xray-Release automatisch gepackt werden.
Um das Problem zu lösen, dass xray 1.0 mit zunehmenden Funktionen komplex und aufgebläht wurde, haben wir xray 2.0 eingeführt.
Diese neue Version zielt darauf ab, die Benutzerfreundlichkeit zu verbessern, die Einstiegshürden zu senken und mehr Sicherheitsexperten zu helfen, mit effizienteren Methoden bessere Erfahrungen zu sammeln. xray 2.0 wird eine Reihe neuer Sicherheitstools integrieren, um ein umfassendes Sicherheitstoolset zu bilden.
Das zweite Tool der xray 2.0-Serie, xapp, ist bereits verfügbar. Probieren Sie es aus!
xpoc ist das erste Tool der xray 2.0-Serie. Es ist ein schnelles Notfall-Reaktionstool für Schwachstellen-Scans in der Lieferkette.
Projektadresse: https://github.com/chaitin/xpoc
xapp ist ein Tool, das sich auf die Erkennung von Web-Fingerabdrücken spezialisiert hat. Sie können xapp verwenden, um die von einem Webziel verwendeten Technologien zu identifizieren und sich auf Sicherheitstests vorzubereiten.
Projektadresse: https://github.com/chaitin/xapp
Wir haben ein spezielles Repository für verschiedene Plugins erstellt, um das Teilen und Verwenden verschiedener Plugins zu erleichtern.
Hier werden hauptsächlich Open-Source-Skripte gesammelt, die in das xray-Format konvertiert wurden, zur Nutzung.
Wir werden von Zeit zu Zeit neue Plugins hier hinzufügen und hoffen, dass alle aktiv Plugins optimieren oder einreichen, um dieses Repository gemeinsam zu bereichern.
Projektadresse: https://github.com/chaitin/xray-plugins
Bevor Sie es verwenden, lesen und akzeptieren Sie bitte die Bedingungen in der Lizenz, andernfalls installieren und verwenden Sie das Tool nicht.
Mit dem Basis-Crawler crawlen und die gecrawlten Links auf Schwachstellen scannen
xray webscan --basic-crawler http://example.com --html-output vuln.html
Passiven Scan mit HTTP-Proxy durchführen
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
Setzen Sie den HTTP-Proxy des Browsers auf http://127.0.0.1:7777, dann wird der Proxy-Datenverkehr automatisch analysiert und gescannt.
Wenn Sie HTTPS-Datenverkehr scannen möchten, lesen Sie bitte den Abschnitt
HTTPS-Datenverkehr erfassenim folgenden Dokument.
Nur eine einzelne URL scannen, ohne Crawler
xray webscan --url http://example.com/?a=b --html-output single-url.html
Manuell die für diesen Lauf auszuführenden Plugins festlegen
Standardmäßig werden alle integrierten Plugins aktiviert. Mit den folgenden Befehlen können Sie die für diesen Scan zu aktivierenden Plugins festlegen.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
Plugin-Ausgabe festlegen
Sie können festlegen, dass die Schwachstelleninformationen dieses Scans in eine Datei ausgegeben werden:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
Weitere Verwendung finden Sie in der Dokumentation: https://docs.xray.cool
Neue Erkennungsmodule werden kontinuierlich hinzugefügt.