
Web漏洞扫描工具XRAY的GUI启动器
Si ce projet vous a été utile, vous pouvez cliquer sur Star pour soutenir l'auteur.
xray est un excellent outil de scan de vulnérabilités, mais il n'existe actuellement qu'en version ligne de commande, démarré via le fichier de configuration config.yaml. Dans de nombreux cas, il n'est pas facile à prendre en main, et un outil GUI est nécessaire pour aider les nouveaux utilisateurs à l'utiliser plus rapidement. Cet outil n'est qu'un simple wrapper en ligne de commande, il n'appelle pas directement les méthodes. Dans la feuille de route de xray, un véritable outil GUI XrayPro complet verra le jour dans le futur, restez à l'écoute.
Prérequis :
JRE/JDK 8+ local (si vous utilisez la version exe avec JRE intégré, aucun environnement Java n'est nécessaire)java -jar SuperXray.jar (un double-clic sous Windows peut poser des problèmes de permissions)xray (cet outil dispose également d'un panneau de téléchargement intégré en un clic)Résolution des problèmes courants
Remarque :
xray (actuellement la version 1.9.4 ; cet outil n'est pas compatible avec les anciennes versions de xray)exe sont pris en charge : la version system utilise le JRE du système, l'autre intègre JRE 8.La version 1.4 sera entièrement adaptée au thème sombre : (le thème clair sera supprimé)

Prise en charge du chinois et de l'anglais :


Recherchez et exécutez facilement des PoC :

Adresse de téléchargement de la dernière version : Latest Release
Copiez dans la zone de saisie après une recherche, séparez par des sauts de ligne.

À partir de la version 0.8, vous pouvez l'intégrer avec rad :
Remarque : entrez d'abord le port pour activer le scan passif, puis ouvrez rad en conjonction.

La version 1.6 de SuperXray améliore l'intégration avec RAD, résolvant les problèmes d'intégration en masse via une table de commandes.
Pour plus de questions, référez-vous aux notes de version 1.6.
Un panneau de téléchargement a été ajouté à partir de la version 1.0.
Téléchargez en un clic les dernières versions de xray et rad :

Le scan de sous-domaines est pris en charge à partir de la version 1.0, mais uniquement dans l'édition avancée.
(Les tests de la fonction de scan de sous-domaines de l'édition avancée de xray donnent de bons résultats)

Configurer le serveur.reverse/config.yaml.xray et ce fichier sur le serveur../xray reverse pour démarrer la plateforme de callback.token et l'url http correspondants (attention, il faut utiliser le format IP, par exemple http://1.1.1.1:8080).
Prend en charge le scan de vulnérabilités Tomcat AJP et certains Weblogic IIOP.

Aide et support

Vérification de version : comme la version est vérifiée via l'API Github, il peut y avoir un léger délai.
