
Web脆弱性スキャンツールXRAYのGUIランチャー
このプロジェクトが役に立った場合は、Starを付けて作者をサポートしてください。
xray は優れた脆弱性スキャンツールですが、現在はコマンドラインバージョンのみで、config.yaml 設定ファイルを使って起動します。多くの場合、使い始めるのが難しく、初心者がより簡単に使えるようにするためのGUIツールが必要です。このツールは単純なコマンドラインラッパーであり、メソッドを直接呼び出すわけではありません。xrayのロードマップでは、将来的に完全なGUI版のXrayProツールがリリースされる予定ですので、お楽しみに。
使用前提条件:
JRE/JDK 8+ 環境が必要です(JREを内蔵したexe版を使用する場合はJava環境は不要)java -jar SuperXray.jar で起動します(Windowsでダブルクリック起動すると権限問題が発生します)xray をダウンロードしてください(本ツールにはワンクリックダウンロードパネルも組み込まれています)注意:
xrayを使用してください(現在は1.9.4版です。本ツールは古いバージョンのxrayとは互換性がありません)exeファイルをサポートしています。system版はシステムのJREを使用し、もう一方はJRE 8を内蔵しています1.4バージョンではダークテーマに完全対応します:(ライトテーマは絶版)

中国語と英語に対応:


PoCを簡単に検索して実行できます:

最新版ダウンロード先:Latest Release
検索後に入力ボックスにコピーします。改行で区切ってください。

0.8バージョン以降、radと連携できます:
注意:先にポートを入力してパッシブスキャンを開始し、その後radを開いて連携してください。

1.6バージョンのSuperXrayではRAD連携部分が強化され、コマンドテーブル方式でバッチ連携の問題を解決しました。
詳細は1.6バージョンのリリースドキュメントを参照してください。
1.0バージョン以降、ダウンロードパネルが追加されました
最新版のxrayとradツールをワンクリックでダウンロード:

1.0バージョン以降、サブドメインスキャンをサポートしていますが、アドバンスト版でのみ使用可能です。
(テストではxrayアドバンスト版のサブドメインスキャン機能の効果は良好でした)

サービス側を設定をクリックしますreverse/config.yamlを取得しますxrayとこのファイルをサーバー側にコピーします./xray reverseを実行してリバース接続プラットフォームを起動しますtokenとhttp urlを入力します(IP形式で、例:http://1.1.1.1:8080)
Tomcat AJPや一部のWeblogic IIOPの脆弱性スキャンをサポートしています

ヘルプとサポート

バージョン確認: Github APIを使用してバージョンを問い合わせるため、遅延が発生する可能性があります
