xray 被動 xray一款強大的web漏掃工具

2021-10-14 13:47:41 字數 905 閱讀 6582

xray是長亭6月份放出的漏掃工具,個人感覺比其他掃瞄器要好用一些,支援被動掃瞄和主動掃瞄,操作方便。這裡演示下被動掃瞄的步驟。

開啟命令列切到該目錄下,執行下面的命令生成證書和配置檔案

安裝證書這裡就不再演示了,跟burp安裝證書一樣,配置檔案一般也預設就可以。

然後瀏覽器設定乙個**,就可以進行被動掃瞄了(我設定的埠為8088)。執行如下命令就可以了

xray_windows_amd64.exe webscan --listen 127.0.0.1:8088 --html-output rst.html

然後我們在設定**的瀏覽器訪問**,xray就會自動掃瞄漏洞了,效果個人覺得很好。

政策原因這裡就不演示例項**了。這裡給出專案的教程,有測試演示;細節方面有興趣的小夥伴可以自行研究。

推薦文章++++

*sicklepoc掃瞄開源

CssGaga 一款強大的前端重構工具

cssgaga 快速上手指南 開啟cssgaga所在目錄,複製cssgaga.exe.config.sample檔案,重新命名為cssgaga.exe.config。其中pathdest1name pathdest1 pathreport1三個節點為一組,代表乙個編譯目標,cssgaga支援多組編譯...

paginationjs一款功能強大的分頁控制項

在專案中,很多時候需要分頁控制項,分頁控制項自己寫也比較簡單,但是要寫乙個功能豐富的分頁控制項話,就麻煩了,這裡推薦一款不錯的空間,頁數太多的話,顯示總頁數,搜尋指定頁碼。簡單demo 為100 說明分頁需要的總數量為100 這個個人感覺沒什麼用,還不如直接給個具體數值 100好使呢。paginat...

CoreFreq 一款監控CPU的強大專業工具

corefreq 是乙個用於英特爾 64 位處理器的 cpu 監控程式,並且支援 atom core2 nehalem sandybridge 及以上 還有 amd 0f 家族。它的核心建立在核心模組上,用於從每個 cpu 核心檢索內部效能計數器,並且與收集資料的守護程序一起工作,乙個小型控制台客戶...