扫描
扫描:
xray webscan --basic-crawler url
测试:
.\xray_windows_386.exe webscan --basic-crawler http://testphp.vulnweb.com/
被动代理
代理扮演中间人角色。
1.安装浏览器代理插件:SwitchyOmega插件
2.生成xray证书并安装证书
.\xray_windows_386.exe genca #生成证书
然后安装证书
3.启动代理
.\xray_windows_386.exe webscan --listen 127.0.0.1:1111 --html-output proxy.html
配置文件
配置文件位置config.yaml(注意只有使用过一次xray才会生成配置文件)
允许扫描的域
配置允许扫描和不允许扫描的域:
includes
excludes
认证信息配置
auth
扫描插件配置
plugins中把需要开启的选项设置enabled为true
或者使用 –plugins pulgin1,plugin2,…
发包速率限制
max_qps #每秒最大请求次
可以配置上游代理,比如流量分发。
burpsuite和xray可以互相转发。
编写自定义POC
poc为yaml格式。
可以使用多个规则来串联。
poc的构成:
- name
- rules
- detail: