Xray 漏洞扫描器

工具介绍

xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,特性有:

  1. 检测速度快:发包速度快;漏洞检测算法效率高。
  2. 支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
  3. 代码质量高:编写代码的人员素质高,通过 Code Review、单元测试、集成测试等多层验证来提升代码可靠性。
  4. 高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以客制化功能。
  5. 安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。

image-20260801185448414

工具下载

1
https://pan.quark.cn/s/b831cfbc15a1

工具使用

主动扫描

主动模式:利用爬虫模拟人工去点击网页的链接,然后去分析扫描,爬虫不需要人工的介入,实现自动扫描。

步骤:

  1. 打开 cmd
  2. 切换到 xray 的存放目录:
1
cd 存放xray的目录
  1. 运行扫描语句:
1
Xray.exe webscan --basic-crawler http://xxx.com/ --html-output 1.html

被动扫描

被动模式:不会自动地帮我们探测,需要探测哪里,手动浏览点击页面即可。

步骤:

  1. 生成证书:
1
Xray.exe genca

image-20260801185924181

image-20260801185948919

  1. 安装证书,和 BP 的证书安装方式一样
  2. 启动 Xray:
1
Xray.exe webscan --listen 127.0.0.1:7777 --html-output 2.html
  1. 在浏览器添加一个代理服务器并开启代理

    image-20260801190324773

  2. 人工浏览网站,xray 即可对请求进行分析

    image-20260801191426135

BP 联动 Xray

联动扫描:Xray 和一些其他的网络安全工具联合扫描,在实际测试过程中,除了被动扫描,也时常需要手工测试。这里使用 Burp Suite 的原生功能与 xray 建立起一个多层代理,让流量从 Burp Suite 转发到 xray 中。

步骤:

  1. 打开 BP 设置,进入【Network】设置,选择【Connections】,找到【上游代理服务器】

  2. 配置代理地址如下

    image-20260801195228661

  3. 运行 xray:

1
Xray.exe webscan --listen 127.0.0.1:7777 --html-output 3.html
  1. 启动 BP 抓包,经过 BP 的流量就会发送到 xray 自动扫描

    image-20260801195835455


Rad 联动 XRAY

Rad 基本使用(记得提前把杀毒软件关了)

基本使用:

1
rad.exe -t https://www.yijinglab.com/

image-20260801200157930

手动登录:

1
rad.exe -t https://www.hetianlab.com/ -wait-login

执行以上命令会自动禁用无头浏览模式,开启一个浏览器供手动登录。在登录完毕后在命令行界面点击回车键继续爬取。

Rad 联用 Xray

1
2
Xray.exe ws --listen 127.0.0.1:7777 --ho proxy.html
rad.exe -t https://www.yijinglab.com/ -http-proxy 127.0.0.1:7777

image-20260801200747193

Happy Hacking 🚀