
웹 취약점 스캔 도구 XRAY의 GUI 런처
이 도구가 도움이 되셨다면 Star를 눌러서 작성자를 지원해주세요.
xray는 훌륭한 취약점 스캐너이지만, 현재는 명령줄 버전만 제공되며 config.yaml 설정 파일로 실행됩니다. 많은 경우 사용이 쉽지 않아, 초보자가 더 쉽게 사용할 수 있도록 GUI 도구가 필요합니다. 이 도구는 단순히 명령줄을 감싼 것으로, 메서드를 직접 호출하지는 않습니다. xray의 로드맵에는 향후 완전한 GUI 버전의 XrayPro 도구가 포함될 예정이니 기대해주세요.
사용 전제 조건:
JRE/JDK 8+ 환경이 있어야 함 (JRE가 내장된 exe 버전을 사용하는 경우 환경 불필요)Javajava -jar SuperXray.jar로 실행 (Windows에서 더블 클릭 시 권한 문제 발생 가능)xray를 ctstack 또는 xray 다운로드 사이트에서 다운로드 (이 도구에도 내장 원클릭 다운로드 패널 있음)참고:
xray를 사용해주세요 (현재 1.9.4, 이 도구는 구버전 xray와 호환되지 않습니다).exe 파일을 지원합니다. system 버전은 시스템의 JRE를 사용하고, 다른 버전에는 JRE 8이 내장되어 있습니다.1.4 버전은 다크 테마를 완벽히 지원합니다: (라이트 테마는 더 이상 사용 불가)

중국어와 영어를 지원합니다:


PoC를 편리하게 검색하고 실행할 수 있습니다:

최신 버전 다운로드 주소: Latest Release
검색한 후 입력 상자에 복사하고, 줄바꿈으로 구분합니다.

0.8 버전 이후부터 rad와 연동할 수 있습니다:
참고: 먼저 포트를 입력하여 수동 스캔을 활성화한 후, rad를 열어 함께 사용합니다.

1.6 버전의 SuperXray는 RAD 연동 부분을 강화하여, 명령 테이블 방식으로 일괄 연동 문제를 해결했습니다.
자세한 내용은 1.6 버전 릴리스 문서를 참고하세요.
1.0 버전 이후 다운로드 패널이 추가되었습니다.
최신 버전의 xray와 rad 도구를 원클릭으로 다운로드합니다:

1.0 버전 이후 서브도메인 스캔을 지원하지만, 고급 버전에서만 사용 가능합니다.
(테스트 결과 xray 고급 버전의 서브도메인 스캔 기능 성능이 괜찮았습니다.)

서버 구성을 클릭합니다.reverse/config.yaml이 생성됩니다.xray와 이 파일을 서버에 복사합니다../xray reverse로 리버스 연결 플랫폼을 시작합니다.토큰과 http url을 입력합니다 (IP 형식, 예: http://1.1.1.1:8080).
Tomcat AJP 및 일부 Weblogic IIOP 취약점 스캔을 지원합니다.

도움말 및 지원

버전 확인: Github API를 사용하여 버전을 조회하므로 약간의 지연이 있을 수 있습니다.
