概述
Xray是一款由长亭科技开发的国产高性能Web漏洞扫描工具,其社区版提供了强大的被动扫描能力,成为安全测试人员和开发者的必备神器。本文将全面介绍Xray的功能特性、安装方法、使用技巧和实战应用。
一、Xray核心功能
Xray社区版支持多种Web漏洞检测类型:
| 漏洞类型 | 检测能力 |
|---|---|
| XSS漏洞检测 | 利用语义分析方式检测XSS漏洞 |
| SQL注入检测 | 支持报错注入、布尔注入和时间盲注等 |
| 命令/代码注入 | 支持shell命令注入、PHP代码执行、模板注入等 |
| 目录枚举 | 检测备份文件、临时文件、debug页面等10余类敏感路径 |
| 路径穿越检测 | 支持常见平台和编码 |
| XML实体注入(XXE) | 支持有回显和反连平台检测 |
| 文件上传检测 | 支持常见的后端语言 |
| 弱口令检测 | 支持HTTP基础认证和简易表单弱口令 |
| SSRF检测 | 支持常见绕过技术和反连平台检测 |
| 基线检查 | 检测低SSL版本、缺失的错误添加的http头等 |
高级版额外提供Struts2、ThinkPHP、Shiro、Fastjson等框架的专项漏洞检测能力。

最低0.47元/天 解锁文章
1374

被折叠的 条评论
为什么被折叠?



