红队专题-漏扫-Xray

2024-03-08 15:44
文章标签 专题 红队 xray 漏扫

本文主要是介绍红队专题-漏扫-Xray,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

Xray

  • 介绍

介绍

Xray扫描器是一款功能强大的安全评估工具,它主要使用HTTP/HTTPS代理进行被动扫描。这款工具由多名经验丰富的一线安全从业者开发,具备多种特性使其在安全扫描和漏洞检测方面表现出色。

Xray扫描器支持多种扫描和检测模块,包括SQL注入检测、命令注入检测、任意重定向检测、路径遍历模块等。此外,它还具有一些内置插件,如XSS漏洞检测、XML实体注入检测等,这些插件能够进一步提升其漏洞检测能力。

在使用Xray扫描器时,可以通过开启监听、设置浏览器代理等方式,使其能够自动探测访问网站的漏洞。同时,Xray扫描器还支持与其他安全工具如BurpSuite联动,以提供更全面的安全评估。

除了强大的功能外,Xray扫描器还具有检测速度快、漏洞检测算法高效的特点。其代码质量高,经过多层验证,可靠性得到了保证。此外,Xray扫描器还支持高级可定制性,用户可以通过修改配置文件来定制其功能,以满足不同的安全需求。

https://blog.csdn.net/qq_45300786/article/details/108380490.\xray_windows_amd64.exe webscan --basic-crawler http:// .comxray_windows_amd64.exe gencaxray_windows_amd64.exe upgrade.\xray_windows_amd64.exe webscan --listen 0.0.0.0:7777 --html-output te111t.htmlhttps://github.com/chaitin/xray/releases[与 Burp 联动 - xray 安全评估工具文档](https://docs.xray.cool/#/scenario/burp)Xray 支持多种漏洞检测,主要检测类型如下:
XSS漏洞检测 (key: xss)
SQL 注入检测 (key: sqldet)
命令/代码注入检测 (key: cmd-injection)
目录枚举 (key: dirscan)
路径穿越检测 (key: path-traversal)
XML 实体注入检测 (key: xxe)
文件上传检测 (key: upload)
弱口令检测 (key: brute-force)
jsonp 检测 (key: jsonp)
ssrf 检测 (key: ssrf)
基线检查 (key: baseline)
任意跳转检测 (key: redirect)
CRLF 注入 (key: crlf-injection)
Struts2 系列漏洞检测 (高级版,key: struts)
Thinkphp系列漏洞检测 (高级版,key: thinkphp)
POC 框架 (key: phantasm) https://zhuanlan.zhihu.com/p/598413412poc-yaml-vbulletin-cve-2020-12720
poc-yaml-spark-webui-unauth
poc-yaml-citrix-cve-2020-8193-unauthorized
poc-yaml-sophosfirewall-bypass
poc-yaml-orchid-core-vms-cve-2018-10956-path-traversal
poc-yaml-webgrind-index-cve-2018-12909-fileread
poc-yaml-anymacro-mail-sql-injection
poc-yaml-yungoucms-sqli
poc-yaml-pentaho-cve-2021-31602-authentication-bypass
poc-yaml-netgear-cve-2017-5521
poc-yaml-eweaver-oa-mecadminaction-sqlexec
poc-yaml-western-digital-mycloud-upload-php-exec
poc-yaml-anymacro-mail-filereadpoc-yaml-exchange-cve-2021-41349-xss
poc-yaml-emlog-cve-2021-3293
poc-yaml-seacmsv645-command-exec
poc-yaml-yonyou-erp-nc-readfile
poc-yaml-datang-ac-default-password-cnvd-2021-04128poc-yaml-activemq-default-password
poc-yaml-jolokia-cve-2018-1000130-code-injection
poc-yaml-druid-monitor-unauth
poc-yaml-elasticsearch-cve-2015-5531
poc-yaml-uwsgi-cve-2018-7490
poc-yaml-china-mobile-yu-router-information-disclosure
poc-yaml-tongda-oa-v11-auth-mobi-php-get-user-session
poc-yaml-discuz-v72-sqli
poc-yaml-jquery-picture-cut-upload-php-fileupload-cve-2018-9208
poc-yaml-finereport-directory-traversal
poc-yaml-crawlab-users-add
poc-yaml-zoho-manageengine-opmanager-cve-2020-12116
poc-yaml-sunlogin-windows-cnvd-2022-10270-rce
poc-yaml-kemai-ras-ultra-vires
poc-yaml-wavlink-cve-2022-31847-info-leak
poc-yaml-f5-tmui-cve-2020-5902-rce
poc-yaml-wavlink-nightled-remote-command-execute
poc-yaml-atlassian-jira-unauth-user-enumeration
poc-yaml-telesquare-cve-2021-46422-rce
poc-yaml-western-digital-mycloud-raid-cgi-exec
poc-yaml-coremail-cnvd-2019-16798
poc-yaml-dedecms-cve-2018-7700-rce
poc-yaml-apache-druid-cve-2021-36749-file-read
poc-yaml-cockpit-cve-2020-35848-nosqli
poc-yaml-wso2-cve-2022-29464-fileuploadpoc-yaml-yonyou-grp-u8-file-upload
poc-yaml-minio-default-password
poc-yaml-qnap-cve-2022-27593-fileupload
poc-yaml-yapi-rce
poc-yaml-phpmya

这篇关于红队专题-漏扫-Xray的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/787581

相关文章

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

音视频入门基础:WAV专题(10)——FFmpeg源码中计算WAV音频文件每个packet的pts、dts的实现

一、引言 从文章《音视频入门基础:WAV专题(6)——通过FFprobe显示WAV音频文件每个数据包的信息》中我们可以知道,通过FFprobe命令可以打印WAV音频文件每个packet(也称为数据包或多媒体包)的信息,这些信息包含该packet的pts、dts: 打印出来的“pts”实际是AVPacket结构体中的成员变量pts,是以AVStream->time_base为单位的显

专题二_滑动窗口_算法专题详细总结

目录 滑动窗口,引入: 滑动窗口,本质:就是同向双指针; 1.⻓度最⼩的⼦数组(medium) 1.解析:给我们一个数组nums,要我们找出最小子数组的和==target,首先想到的就是暴力解法 1)暴力: 2)优化,滑动窗口: 1.进窗口 2.出窗口 3.更新值 2.⽆重复字符的最⻓⼦串(medium) 1)仍然是暴力解法: 2)优化: 进窗口:hash[s[rig

hot100刷题第1-9题,三个专题哈希,双指针,滑动窗口

求满足条件的子数组,一般是前缀和、滑动窗口,经常结合哈希表; 区间操作元素,一般是前缀和、差分数组 数组有序,更大概率会用到二分搜索 目前已经掌握一些基本套路,重零刷起leetcode hot 100, 套路题按套路来,非套路题适当参考gpt解法。 一、梦开始的地方, 两数之和 class Solution:#注意要返回的是数组下标def twoSum(self, nums: Lis

数字电路专题:verilog 阻塞赋值和非阻塞赋值

verilog 阻塞赋值 和 非阻塞赋值 “=”阻塞赋值, ”<=”非阻塞赋值。阻塞赋值为执行完一条赋值语句,再执行下一条,可理解为顺序执行,而且赋值是立即执行; 非阻塞赋值可理解为并行执行,不考虑顺序,在 always 块语句执行完成后,才进行赋值。 如下面的阻塞赋值: //代码如下:module top(din,a,b,c,clk);input din;input clk;out

算法专题一: 双指针

目录 前言1. 移动零(easy)2. 复写零(easy)3. 快乐数(medium)4. 盛水最多的容器(medium)5. 有效三角形的个数(medium)6. 和为 s 的两个数字(easy)7. 三数之和(medium)8. 四数之和(medium) 前言 常见的双指针有两种形式,一种是对撞指针,一种是左右指针。 1. 对撞指针: ⼀般用于顺序结构中,也称左右指针。

《黑神话:悟空》专题合集MOD/修改器/壁纸/音乐/CG剧情

《黑神话:悟空》专题合集」 链接:https://pan.quark.cn/s/d67857f4e308 包含内容: 《黑神话:悟空》MOD合集 《黑神话:悟空》修改器(风灵月影) 《黑神话:悟空》壁纸合集 《黑神话:悟空》3小时CG完整剧情合集 4K120帧最高画质!国语 简中字幕 附:4K 结尾动画合集 ​​​国语 简中字幕 《黑神话:悟空》主题曲 《黑神话

2014暑假集训搜索专题

A - 漫步校园 Time Limit:1000MS Memory Limit:32768KB 64bit IO Format:%I64d & %I64u Submit Status Description LL最近沉迷于AC不能自拔,每天寝室、机房两点一线。由于长时间坐在电脑边,缺乏运动。他决定充分利用每次从寝室到机房的时间,在校园里散散步。整个HDU校园呈方形布局,可划

2014级寒假特训之并查集专题

Problem A: Double和XXZ的生日宴请 Time Limit: 1 Sec   Memory Limit: 128 MB Submit: 9   Solved: 7 [ Submit][ Status][ Web Board] [ Edit] [ TestData] Description Double 和 XXZ同一天生日,他们俩30岁生日那天,当年

算法_栈专题---持续更新

文章目录 前言删除字符中的所有相邻重复项题目要求题目解析代码如下 比较含退格的字符串题目要求题目解析代码如下 基本计算器II题目要求题目解析 字符串解码题目要求题目解析代码如下 验证栈序列题目要求题目解析代码如下 前言 本文将会向你介绍有关栈的相关题目:删除字符中的所有相邻重复项、比较含退格的字符串、基本计算器II、字符串解码、验证栈序列 删除字符中的所有相邻重复项 htt