XRAY、RAD、BURP 实现自动化漏洞挖掘
Xray 漏洞扫描器
工具介绍
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,特性有:
- 检测速度快:发包速度快;漏洞检测算法效率高。
- 支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
- 代码质量高:编写代码的人员素质高,通过 Code Review、单元测试、集成测试等多层验证来提升代码可靠性。
- 高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以客制化功能。
- 安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。

工具下载
1 | https://pan.quark.cn/s/b831cfbc15a1 |
工具使用
主动扫描
主动模式:利用爬虫模拟人工去点击网页的链接,然后去分析扫描,爬虫不需要人工的介入,实现自动扫描。
步骤:
- 打开 cmd
- 切换到 xray 的存放目录:
1 | cd 存放xray的目录 |
- 运行扫描语句:
1 | Xray.exe webscan --basic-crawler http://xxx.com/ --html-output 1.html |
被动扫描
被动模式:不会自动地帮我们探测,需要探测哪里,手动浏览点击页面即可。
步骤:
- 生成证书:
1 | Xray.exe genca |


- 安装证书,和 BP 的证书安装方式一样
- 启动 Xray:
1 | Xray.exe webscan --listen 127.0.0.1:7777 --html-output 2.html |
在浏览器添加一个代理服务器并开启代理

人工浏览网站,xray 即可对请求进行分析

BP 联动 Xray
联动扫描:Xray 和一些其他的网络安全工具联合扫描,在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp Suite 的原生功能与 xray 建立起一个多层代理,让流量从 Burp Suite 转发到 xray 中。
步骤:
打开 BP 设置,进入【Network】设置,选择【Connections】,找到【上游代理服务器】
配置代理地址如下

运行 xray:
1 | Xray.exe webscan --listen 127.0.0.1:7777 --html-output 3.html |
启动 BP 抓包,经过 BP 的流量就会发送到 xray 自动扫描

Rad 联动 XRAY
Rad 基本使用(记得提前把杀毒软件关了)
基本使用:
1 | rad.exe -t https://www.yijinglab.com/ |

手动登录:
1 | rad.exe -t https://www.hetianlab.com/ -wait-login |
执行以上命令会自动禁用无头浏览模式,开启一个浏览器供手动登录。在登录完毕后在命令行界面点击回车键继续爬取。
Rad 联用 Xray
1 | Xray.exe ws --listen 127.0.0.1:7777 --ho proxy.html |

Happy Hacking 🚀
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Sonh's Blog!








