
Uma ferramenta de avaliação de segurança completa desenvolvida pela 长亭, suporta varredura de problemas comuns de segurança web e POC personalizados | Leia a documentação antes de usar.
🏠 Documentação de uso • ⬇️ Download xray • ⬇️ Download xpoc • ⬇️ Download xapp • 📖 Repositório de plugins
Atenção: a série xray não é open-source. Basta baixar o binário compilado. O repositório contém principalmente os PoCs contribuídos pela comunidade, que serão empacotados automaticamente a cada lançamento do xray.
Para resolver o problema de complexidade e inchaço do xray 1.0 durante a adição de funcionalidades, lançamos o xray 2.0.
Esta nova versão visa melhorar a fluidez no uso das funcionalidades, reduzir a barreira de entrada e ajudar mais profissionais de segurança a obter uma melhor experiência de forma mais eficiente. O xray 2.0 integrará uma série de novas ferramentas de segurança, formando um conjunto abrangente de ferramentas de segurança.
A segunda ferramenta da série xray2.0, o xapp, já está disponível. Experimente!
O xpoc é a primeira ferramenta da série xray2.0. É uma ferramenta de resposta rápida a emergências projetada para varredura de vulnerabilidades na cadeia de suprimentos.
Endereço do projeto: https://github.com/chaitin/xpoc
O xapp é uma ferramenta focada na identificação de impressões digitais web. Você pode usar o xapp para identificar as tecnologias usadas em um alvo web, preparando-se para testes de segurança.
Endereço do projeto: https://github.com/chaitin/xapp
Criamos um repositório dedicado para vários plugins, com o objetivo de facilitar o compartilhamento e uso de diversos plugins.
Aqui são principalmente scripts open-source convertidos para o formato xray, para uso geral.
Periodicamente, enviaremos novos plugins para cá, e também esperamos que todos possam otimizar ou enviar plugins ativamente, enriquecendo este repositório.
Endereço do projeto: https://github.com/chaitin/xray-plugins
Antes de usar, leia e concorde com os termos do arquivo Licença. Caso contrário, não instale ou use esta ferramenta.
Use o crawler básico para rastrear e realizar varredura de vulnerabilidades nos links rastreados.
xray webscan --basic-crawler http://example.com --html-output vuln.html
Use o proxy HTTP para varredura passiva.
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
Defina o proxy HTTP do navegador para http://127.0.0.1:7777 para analisar automaticamente o tráfego do proxy e escanear.
Para escanear tráfego HTTPS, consulte a seção
Capturar tráfego HTTPSna documentação abaixo.
Escaneie apenas uma única URL, sem usar crawler.
xray webscan --url http://example.com/?a=b --html-output single-url.html
Especifique manualmente os plugins a serem executados nesta execução.
Por padrão, todos os plugins integrados serão ativados. Use o comando abaixo para especificar quais plugins serão usados na varredura.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
Especifique a saída dos plugins.
Você pode especificar a saída das informações de vulnerabilidade desta varredura para um arquivo:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
Para outros usos, leia a documentação: https://docs.xray.cool
Novos módulos de detecção serão adicionados continuamente.