卓茂科技
X-RAY在线检查机的使用方法有哪些?

发布时间:2022-05-30

  了解X-RAY的整体结构可以更好地了解cli和配置文件的设置,方便大家更好地使用,总的来说,像扫描仪这样的工具大致由三部分组成:来源处理、漏洞检测、结果输出。
  来源处理:
  这一部分的功能是整个漏洞检测的入口,在X-RAY中我们定义了5个入口,分别是HTTP被动代理、简易爬虫、单个URL、URL列表的文件、单个原始HTTP请求文件。
  漏洞检测:


卓茂x-ray检测设备 

  这部分是发动机的核心功能,用于处理前端来源处理产生的标准化要求。用户可以有针对性地启用插件,配置扫描插件参数,配置HTTP相关参数等。
  结果输出:
  漏洞扫描和运行时的状态统称为结果输出,X-RAY定义了如下几种输出方式:Stdout(屏幕输出,默认开启)、JSON文件输出、HTML报告输出、Webhook输出。
  在使用X-RAY的过程中只要谨记这三个部分,所有的命令行用法就看起来很简单了。
  X-RAY使用方法有:
  1.使用Burp与X-RAY进行联动:在实际测试过程中,除了被动扫描,通常还需要手动测试。在这里,使用burp的原始功能和X-RAY建立多层代理,使流量从burp转移到X-RAY。
  2.X-RAY与awvs爬虫联动:awvs的爬行动物非常容易使用,支持表单分析和单页应用程序的爬行。X-RAY的扫描能力更强,速度更快。awvs和X-RAY的匹配使用就像老虎的翅膀。这里的演示是在线目标站的扫描。

上一篇:X-RAY检查机是什么?你知道多少 下一篇:在线X-RAY检测是否能实现产品的100%无损检测?
深圳市卓茂科技有限公司 版权所有