xray证书安装使用以及Burp联动,XRay是长亭科技洞鉴核心引擎中提取出的社区版漏洞扫描神器,属于一款功能十分强大的国产被动扫描工具,其应用范围涵括,Web通用漏洞扫描、被动代理扫描、社区POC集成……XRay的定位是一款安全辅助评估工具,而不是攻击工具,其内置的所有payload和poc均为无害化检查。毫不犹豫的说,XRay属于渗透测试人员安全渗透的一大神兵利器.
XRay为单文件二进制文件,无依赖,也无需安装,下载后直接使用。笔者建议使用XRay社区下载,速度较之GitHub更快。
- #版本说明
- darwin_amd64.zip #Mac 系统使用
- linux_386.zip #linux 32 位系统使用
- linux_amd64.zip #linux 64 位系统使用
- linux_arm.zip #linux ARM 架构 32 位系统,主要是手机、路由器、树莓派等
- linux_arm64.zip #linux ARM 架构 64 位系统,同上, 注意区分 arm 和 amd
- windows_386.exe.zip #windows 32 位机器使用
- windows_amd64.exe.zip #windows 64 位机器使用
直达链接:https://download.xray.cool/xray