
XRay is a tool for recon, mapping and OSINT gathering from public networks.
XRay को Rust में पुनः कार्यान्वित किया गया है और अधिक सुविधाओं के साथ विस्तारित किया गया है, यह रिपॉजिटरी LEGACY कोड है। https://github.com/evilsocket/legba का उपयोग करें
XRay नेटवर्क OSINT संग्रह के लिए एक उपकरण है, इसका लक्ष्य सूचना संग्रह और नेटवर्क मैपिंग के कुछ प्रारंभिक कार्यों को स्वचालित बनाना है।
XRay एक बहुत ही सरल उपकरण है, यह इस प्रकार काम करता है:
ग्रैबर और संग्राहक
Server, X-Powered-By और Location हेडर।robots.txt अस्वीकृत प्रविष्टियाँ।title टैग।version.bind. और hostname.bind. रिकॉर्ड।Shodan API कुंजी
shodan.io API कुंजी पैरामीटर (-shodan-key KEY) वैकल्पिक है, हालाँकि यदि निर्दिष्ट नहीं किया गया है, तो कोई सेवा फिंगरप्रिंटिंग नहीं की जाएगी और बहुत कम जानकारी दिखाई जाएगी (मूलतः यह केवल DNS सबडोमेन गणना होगी)।
ViewDNS API कुंजी
यदि ViewDNS API कुंजी पैरामीटर (-viewdns-key KEY) पारित किया जाता है, तो डोमेन ऐतिहासिक डेटा भी प्राप्त किया जाएगा।
अनामता और कानूनी मुद्दे
सॉफ्टवेयर सबडोमेन की गणना करने के लिए आपके मुख्य DNS रिज़ॉल्वर पर निर्भर करेगा, साथ ही खुले पोर्ट से बैनर प्राप्त करने के लिए आपके होस्ट से स्कैन किए जा रहे नेटवर्क के कंप्यूटरों तक सीधे कई कनेक्शन स्थापित किए जा सकते हैं। तकनीकी रूप से, आप केवल खुले पोर्ट वाले सार्वजनिक पतों से जुड़ रहे हैं (और इसमें कोई पोर्ट स्कैनिंग शामिल नहीं है, क्योंकि ऐसी जानकारी अप्रत्यक्ष रूप से Shodan API का उपयोग करके प्राप्त की जाती है), लेकिन, आप जानते हैं, किसी को यह व्यवहार पसंद नहीं आ सकता है।
अगर मैं आपकी जगह होता, तो मैं पूरी प्रक्रिया को प्रॉक्सी करने का कोई तरीका ढूँढता ... #justsaying
XRay के नवीनतम संस्करण के साथ एक Docker इमेज बनाने के लिए:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
एक बार बनने के बाद, XRay को Docker कंटेनर में निम्नलिखित का उपयोग करके शुरू किया जा सकता है:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
सुनिश्चित करें कि आप Go >= 1.7 का उपयोग कर रहे हैं, आपकी स्थापना ठीक से काम कर रही है, आपने $GOPATH वेरिएबल सेट किया है और अपने $PATH में $GOPATH/bin जोड़ा है।
फिर:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
आपको build फ़ोल्डर में एक्जीक्यूटेबल मिलेगा।
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
-address string
वेब यूआई सर्वर को बाइंड करने के लिए IP पता। (डिफ़ॉल्ट "127.0.0.1")
-consumers int
सबडोमेन गणना के लिए उपयोग करने के लिए समवर्ती उपभोक्ताओं की संख्या। (डिफ़ॉल्ट 16)
-domain string
गणना शुरू करने के लिए आधार डोमेन।
-port int
वेब यूआई सर्वर को बाइंड करने के लिए TCP पोर्ट। (डिफ़ॉल्ट 8080)
-preserve-domain
प्रदान किए गए डोमेन नाम से सबडोमेन न हटाएं।
-session string
सत्र फ़ाइल नाम। (डिफ़ॉल्ट "<domain-name>-xray-session.json")
-shodan-key string
Shodan API कुंजी।
-viewdns-key string
ViewDNS API कुंजी।
-wordlist string
गणना के लिए उपयोग करने के लिए शब्दसूची फ़ाइल। (डिफ़ॉल्ट "wordlists/default.lst")
उदाहरण:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/
XRay ♥ के साथ Simone Margaritelli द्वारा बनाया गया था और इसे GPL 3 लाइसेंस के तहत जारी किया गया है।
wordlists फ़ोल्डर में फ़ाइलें कई हफ्तों में विभिन्न ओपन सोर्स टूल्स से ली गई हैं और मुझे वे सभी याद नहीं हैं। यदि आपको यहाँ अपने प्रोजेक्ट की शब्दसूची मिलती है और आपका उल्लेख करना चाहते हैं, तो बेझिझक एक मुद्दा खोलें या पुल रिक्वेस्ट भेजें।