X-ray的基本用法

因为某些原因暂时使用X-ray进行漏洞扫描了。以前只是听说过此工具,但是并没有实际上手,正好趁着这次机会实际的使用一下。
X-ray是长亭科技开发的安全评估工具,目前分为社区版和高级版,社区版在点击下载即可下载,使用方法在Github中已经提供了。
使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描
xray webscan --basic-crawler http://example.com --html-output vuln.html
使用 浏览器HTTP 代理进行被动扫描
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
只扫描单个 url,不使用爬虫
xray webscan --url http://example.com/?a=b --html-output single-url.html
手动指定本次运行的插件
默认情况下,将会启用所有内置插件,可以使用下列命令指定本次扫描启用的插件。
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
指定插件输出
可以指定将本次扫描的漏洞信息输出到某个文件中:
xray webscan --url http://example.com/?a=b --text-output result.txt --json-output result.json --html-output report.html
但在Windows使用中需要把Xray换成对应的X-ray应用程序名称+后续命令才可以,就像这样:
file