首页 > 其他分享 >漏洞扫描器Xray,下载和使用

漏洞扫描器Xray,下载和使用

时间:2024-08-22 14:51:50浏览次数:13  
标签:扫描器 -- xray 扫描 Xray 漏洞 域名 html 监听

漏洞扫描器Xray

一、下载xray

xray community

二、安装证书

生成证书

安装证书

双击ca.crt

三、xray基本使用

1.设置域名的位置

hostname_allowed可以写扫描的域名,

hostname_disallowed是被禁止扫描的域名

2.代理扫描监听命令

.\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output xray-

testphp.html

webscan:web页面的漏洞检测 --listen:监听 --html-output:输出html格式

四.XRay以及Burp联动

Burp作为XRay的下游代理

跟上面的代理扫描监听命令端口相同

标签:扫描器,--,xray,扫描,Xray,漏洞,域名,html,监听
From: https://blog.csdn.net/weixin_67840381/article/details/141428348

相关文章

  • [工具推荐]Hessian反序列化漏洞利用工具分享
    如果觉得该文章有帮助的,麻烦师傅们可以搜索下微信公众号:良月安全。点个关注,感谢师傅们的支持。免责声明本号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉......
  • Goby 漏洞发布|泛微 e-cology v10 appThirdLogin 权限绕过漏洞【漏洞复现】
    漏洞名称:泛微e-cologyv10appThirdLogin权限绕过漏洞EnglishName:Weavere-cologyv10appThirdLoginPermissionBypassVulnerabilityCVSScore:7.5漏洞描述:泛微新一代数字化运营构建平台E10,是基于原eteams平台之上全新研发,同时融合了原E9产品的所有功能,最终研发出全新......
  • 华夏ERPV3.3存在信息泄漏漏洞
    1前言免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!2漏洞描述jshERP立志为中小企业提供开源好用的ERP软件,......
  • SQL手工注入漏洞测试(MongoDB数据库)
    此次靶场地址为:墨者学院⼀.如下给出的源码...可以看到数据库查询的语句如下..构造回显测试... new_list.php?id=1'});return({title:'1',content:'2⼆.成功显示“1”和“2”。可以在此来显示想要查询的数据。接下来开始尝试构造payload查询当前数据库。通过回显观......
  • 【计算机人接私活】手把手教你上手挖到第一个漏洞,从底薪3k到月入过万,只有一步之遥!
     计算机人想接靠谱的私活?看这篇!暑假想做兼职赚生活费?看这篇!挖漏洞找不到门路?看这篇!挖漏洞必备工具Up入行网安多年,一直在探索副业项目。从最初的月薪5k,到现在一个漏洞就能赚12k,副业赚的钱已经是主业的三倍!现在就将自己的经验和干货分享给大家:首先是挖漏洞工具,安装......
  • 【计算机人接私活】手把手教你上手挖到第一个漏洞,从底薪3k到月入过万,只有一步之遥!
     计算机人想接靠谱的私活?看这篇!暑假想做兼职赚生活费?看这篇!挖漏洞找不到门路?看这篇!挖漏洞必备工具Up入行网安多年,一直在探索副业项目。从最初的月薪5k,到现在一个漏洞就能赚12k,副业赚的钱已经是主业的三倍!现在就将自己的经验和干货分享给大家:首先是挖漏洞工具,安装......
  • 「漏洞复现」微商城系统 goods.php SQL注入漏洞
    0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需......
  • 模糊测试结果分析与漏洞利用开发(第二篇)
    一、概述模糊测试的最终目的是发现并利用软件中的安全漏洞。在第一篇文章中,我们讲解了如何设计高效的模糊测试策略。本文将进一步深入,探讨如何分析模糊测试的结果,确认漏洞的存在,并开发相应的漏洞利用工具。二、崩溃样本的分类与分析1.崩溃样本的初步分类模糊测试通常会生......
  • Wordpress漏洞
    WPScanWPScan是KaliLinux默认自带针对wordpress的一款扫描神器1、刺探基础信息:wpscan--urlhttp://www.example.com2、猜解后台用户名wpscan--urlhttp://www.example.com--enumerateu3、使用字典暴破用户名admin的密码wpscan--urlhttp://www.example.com-Pp......
  • 奥威亚云视频平台UploadFile.aspx存在文件上传漏洞
    1前言免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!2漏洞描述为了满足高校培养人才和教学管理的需求,顺应时......