【第一篇】Xray漏洞扫描软件的使用

【第一篇】Xray漏洞扫描软件的使用

Xray漏洞扫描软件

摘要:本文记录 Xray-Pro 漏洞扫描工具在内网业务系统安全扫描中的完整使用流程,涵盖工具下载、CA 证书安装、命令行启动、SwitchyOmega 代理插件配置以及被动代理扫描的详细步骤,帮助读者老爷们快速搭建并运行 Xray 被动扫描环境,自动检测 Web 应用漏洞并生成可视化报告。

一、使用背景

前段工作,应领导要求需要对内网业务系统进行安全漏洞扫描。上网调研了一下漏洞扫描工具,发现了这一款 Xray_pro。本文记录 Xray_pro 的下载、安装配置、被动代理扫描完整流程,方便后续复用。

二、工具简介和下载

Xray 是长亭科技开源的漏洞扫描器,支持主动扫描、被动代理扫描、爬虫扫描等模式,常用来测试 Web 应用漏洞(SQL 注入、XSS、路径穿越、未授权访问等)。

GitHub地址:https://github.com/chaitin/xray

请仔细阅读一下,什么是XPOC、XAPP、Xray之间的关系。

简单说就是:XPOC 是 Xray 这款漏洞扫描工具的 2.0 叫法;XAPP 是环境监测工具(我直接跳过了,没有下载)。
点击Xray下载后,随便选择一个版本就好,这里选择1.99版本的Xray下载。

三、安装证书和启动Xray软件

下载完后,进行解压,然后生成并安装证书,ca.crt文件安装成功,才可以使用Xray软件。
执行如下命令来生成证书:

xray_windows_amd64.exe genca


双击生成的ca.crt文件,然后点击安装。


ok,到这里证书就安装好了。下面一步就是启动xray软件了,注意:必须要命令行启动,不要双击xray_windows_amd64.exe文件。
要不然,会报下面这个错误:

输入启动命令:

xray webscan--listen127.0.0.1:7777 --html-output proxy.html

参数说明:

webscan:Web 漏洞扫描模块 --listen 127.0.0.1:7777:开启本地代理,监听 7777 端口,接收浏览器转 --html-output proxy.html:扫描结束后,生成可视化 HTML 漏洞报告

命令行启动之后,如果出现starting mitm server at 127.0.0.1:7777,表示 xray 启动成功。

四、安装SwitchyOmega插件

浏览器配置代理插件:SwitchyOmega
作用:把浏览器 HTTP/HTTPS 流量转发给 Xray,实现被动扫描,访问页面时自动抓流量检测漏洞。
说简单一点,就是在浏览器的地址栏中输入项目的地址,SwitchyOmega 会先将流量转发给 Xray 漏洞扫描器(内部会发送一些检测漏洞的请求给后端服务器),从而实现软件系统的漏洞扫描功能。

这个插件可以直接在浏览器中搜索下载。

当然,也可以下载从网上下载插件,进行手动安装。
手动安装插件下载地址:https://chrome.zzzmh.cn/info/pfnededegaaopdmhkdmcofjmoldfiped

该软件使用流程:
安装好后,直接跳过教程。

五、流程说明

  1. 终端执行上面命令,启动代理扫描服务
  2. 浏览器启用 SwitchyOmega 对应代理配置
  3. 在浏览器访问目标业务系统,所有请求自动经过 Xray 检测,测试完成后,关闭程序,当前目录生成 proxy.html,打开查看全部漏洞详情

注意事项

[1] 代理地址:127.0.0.1,端口:7777(和 xray 监听端口保持一致)
[2] 必须导入 Xray 自带 CA 证书!否则 HTTPS 网站无法抓包,大量流量会失效。