Xray社区高级版(破解版)-持续更新

xray简介
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:

  • 检测速度快。发包速度快; 漏洞检测算法高效。
  • 支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
  • 代码质量高。编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。
  • 高级可定制。通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
  • 安全无威胁。xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。

目前支持的漏洞检测类型包括:

  • XSS漏洞检测 (key: xss)
  • SQL 注入检测 (key: sqldet)
  • 命令/代码注入检测 (key: cmd-injection)
  • 目录枚举 (key: dirscan)
  • 路径穿越检测 (key: path-traversal)
  • XML 实体注入检测 (key: xxe)
  • 文件上传检测 (key: upload)
  • 弱口令检测 (key: brute-force)
  • jsonp 检测 (key: jsonp)
  • ssrf 检测 (key: ssrf)
  • 基线检查 (key: baseline)
  • 任意跳转检测 (key: redirect)
  • CRLF 注入 (key: crlf-injection)
  • Struts2 系列漏洞检测 (高级版,key: struts)
  • Thinkphp系列漏洞检测 (高级版,key: thinkphp)
  • POC 框架 (key: phantasm)

其中 POC 框架默认内置 Github 上贡献的 poc,用户也可以根据需要自行构建 poc 并运行

官方文档:https://docs.xray.cool/#/

官方网站:https://xray.cool/

github:https://github.com/chaitin/xray

浅谈一下

在某年乌云大会(很久远的好像是这个会)上看见猪猪侠拿着一款被动扫描工具调用sqlmap,鼠标随便点点就挖到不少洞
还是很强的,在一些吹B群引起不少讨论 后面出了几款被动扫描的工具 当时比较火的
GourdScan(新版https://github.com/ysrc/GourdScanV2) 还是很不错的 到后面w13scan
现在是Xray的时代

    下载地址

Xray1.9.8 社区高级版

Gui

https://github.com/4ra1n/super-xray

Ps

本站分享来自互联网,谨慎使用,后门自测,建议虚拟机运行

版权声明:
作者:agsec
链接:https://agsec.xyz/archives/89
来源:AG安全团队博客
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
< <上一篇
下一篇>>