工具联动xray

编程入门 行业动态 更新时间:2024-10-09 22:17:55

<a href=https://www.elefans.com/category/jswz/34/1770073.html style=工具联动xray"/>

工具联动xray

xray有多强,懂的都懂,本文介绍一些常用工具联动xray进行漏扫。
xray介绍:
优秀爬虫工具:

一、rad爬虫联动xray

本工具需要提前装好新版本的 chrome,否则将无法使用基本使用rad -t 
需要手动登录的情况rad -t  -wait-login
执行以上命令会自动禁用无头浏览模式,开启一个浏览器供手动登录。 在登录完毕后在命令行界面点击回车键继续爬取。将爬取基本结果导出为文件
rad -t  -text-output result.txt
以上命令会将爬取到的URL输出到result.txt中 格式为 Method URL 例:GET 
rad -t  -full-text-output result.txt导出完整请求为JSON
rad -t  -json result.json与xray联动社区版:设置上级代理为xray监听地址 运行xray:
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html运行rad:
rad -t  -http-proxy 127.0.0.1:7777高级版对 rad 进行了深度融合,下载后可以一键使用:
xray webscan --browser-crawler  --html-output vuln.html

这里不推荐使用xray社区版,因为社区版有一些漏洞是不支持检测的,最好使用高级版xray。

二、katana爬虫联动xray

URL输入
katana -u 
katana -u ,
katana -list url_list.txt联动xray-proxy http://127.0.0.1:7777xray监听地址 运行xray:
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html-o 输出结果
-o 123.txt

三、360爬虫联动xray

这边强烈推荐一位师傅写的360爬虫联动xray的一个脚本



直接使用该脚本即可联动xray并输出其爬取的URL和子域名,非常方便

四、awvs爬虫联动xray



xray监听地址 运行xray:
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html

五、burp爬虫联动xray

前提:浏览器及burp要配置代理
浏览器

burp


使用BURP抓取浏览器的数据包

bp上右击数据包-扫描


xray监听地址 运行xray:
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html

同理,就算burp不使用爬虫功能也是能直接联动xray。

六、goby联动xray

goby有个插件商店,直接进去选xray插件安装配置即可




就会自动运行xray去扫描

更多推荐

工具联动xray

本文发布于:2024-02-06 12:51:38,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1749026.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:工具   xray

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!