
Avviatore GUI per lo strumento di scansione delle vulnerabilità web XRAY
Se questo progetto ti è stato d'aiuto, puoi lasciare una Star per supportare l'autore
xray è un eccellente strumento di scansione delle vulnerabilità, ma attualmente esiste solo in versione a riga di comando, avviato tramite il file di configurazione config.yaml. In molti casi non è facile da usare, quindi è necessario uno strumento GUI per aiutare i nuovi utenti a utilizzarlo più rapidamente. Questo strumento è solo un semplice wrapper a riga di comando, non un'invocazione diretta di metodi. Secondo i piani di xray, in futuro ci sarà un vero e completo strumento GUI XrayPro, rimanete sintonizzati.
Prerequisiti di utilizzo:
JRE/JDK 8+ locale (se si utilizza la versione exe con integrato, non è necessario l'ambiente )JREJavajava -jar SuperXray.jar (in Windows fare doppio clic potrebbe causare problemi di autorizzazione)xray (questo strumento ha anche un pannello di download con un clic integrato)Nota:
xray (attualmente la versione 1.9.4, questo strumento non è compatibile con le versioni precedenti di xray)exe: la versione system utilizza il JRE di sistema, l'altra include JRE 8La versione 1.4 si adatterà completamente al tema scuro: (il tema chiaro è fuori produzione)

Supporta cinese e inglese:


Puoi cercare facilmente PoC ed eseguirli:

Indirizzo di download dell'ultima versione: Latest Release
Copia dopo la ricerca nella casella di input, assicurati di separare con newline

Dalla versione 0.8 è possibile l'integrazione con rad:
Nota: prima inserisci la porta per avviare la scansione passiva, poi apri rad in concomitanza

La versione 1.6 di SuperXray ha potenziato la parte di integrazione con RAD, risolvendo il problema dell'integrazione batch con un metodo basato su tabella di comandi
Per ulteriori problemi, fare riferimento al documento di rilascio della versione 1.6
Dalla versione 1.0 è stato aggiunto un pannello di download
Scarica con un clic gli ultimi strumenti xray e rad:

Dalla versione 1.0 supporta la scansione dei sottodomini, ma solo la versione avanzata può utilizzarla
(Il test della funzione di scansione dei sottodomini della versione avanzata di xray ha dato buoni risultati)

Configura serverreverse/config.yamlxray e questo file sul server./xray reverse per avviare la piattaforma di callbacktoken e l'http url corrispondenti (nota: in formato IP, ad esempio http://1.1.1.1:8080)
Supporta la scansione delle vulnerabilità Tomcat AJP e di alcune Weblogic IIOP

Aiuto e supporto

Rilevamento versione: poiché utilizza l'API di GitHub per interrogare la versione, potrebbe esserci un certo ritardo
