欢迎使用X射线 :waving_hand:
一款功能强大的安全评估工具
:sparkles: 演示版
:house: :down_arrow_selector:
注意:xray不开源,直接下载构建的二进制文件即可,仓库内部主要为社区贡献的poc,每次xray发布将自动打包。
:rocket:快速使用
在使用之前,请务必阅读并同意文件中的条款,否则请勿安装本工具。
使用基础爬虫爬取或爬虫爬取的链接进行细分扫描
xray webscan --basic-crawler http://example.com --html-output vuln.html
使用HTTP代理进行被动扫描
xray webscan --listen 127.0.0.1:7777 --html-output proxy.