xray漏洞扫描器,由长亭科技开发,内置多个安全的测试评估POC,受到广大安全人员的喜爱。适当的工具辅助,可大大提高渗透测试的效率。
第一次安装是,xray会在文件夹下生成一个配置文件“config.yaml”用户可根据需要,自行修改。
下载链接:https://download.xray.cool/
参考文档:https://docs.xray.cool/#/README
一 Windows版本 安装ca证书
xray_windows_amd64.exe genca
二 被动扫描演示,*注明,被动扫描需要设置浏览器的代理才能使用。
xray_windows_amd64.exe webscan --listen 127.0.0.1:8080 --html-output xiaolan2022.html #WEB扫描 #监听本地8080端口的代理数据 #输出html报告