一、工具介绍
xray webscan --basic-crawler http://example.com --html-output vuln.html
2.使用 HTTP 代理进行被动扫描 xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。
如需扫描 https 流量,请阅读下方文档 抓取 https 流量 部分
xray webscan --url http://example.com/?a=b --html-output single-url.html
4.手动指定本次运行的插件
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
.\xray_windows_amd64.exe webscan --browser-crawler http://www.xss.tv/ --html-output www.xss.tv.html
1、网盘链接:https://pan.quark.cn/s/b197b67ff7de
2、https://github.com/chaitin/xray/releases