如果本项目有帮助到你,可以点个Star
支持作者
xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml
配置文件启动,很多情况下不好上手,需要一款 GUI 工具来帮助新人更快使用。本工具仅是简单的命令行包装,并不是直接调用方法。在 xray 的规划中,未来会有一款真正的完善的 GUI 版 XrayPro 工具,敬请期待。
使用前提:
JRE/JDK 8+
环境(如果使用内置JRE
的exe
版本无需Java
环境)java -jar SuperXray.jar
启动(在Windows
中双击启动会有权限问题)xray
(本工具也有内置一键下载面板)注意:
xray
(目前是1.9.4
版本,本工具未兼容老版本xray
)exe
文件,system
版使用系统的JRE
,另一种内置了JRE 8
1.4版本将全面适配黑暗主题:(浅色主题绝版)
支持中文和英文:
可以方便地搜索poc并运行:
最新版下载地址:Latest Release
搜索后复制到输入框,注意换行分割
在0.8版本以后可以与rad
联动:
注意:先输入端口开启被动扫描,再打开rad
配合
1.6
版本的SuperXray
对RAD
联动部分加强,用命令表方式解决批量联动问题
更多问题参考1.6
版本发布文档
在1.0版本以后新增下载面板
一键下载最新版xray
和rad
工具:
在1.0版本以后支持子域名扫描,但是高级版才可以使用
(测试xray
高级版的子域名扫描功能效果不错)
配置服务端
reverse/config.yaml
xray
和这个文件复制一份到服务端./xray reverse
启动反连平台token
和http url
即可(注意是ip格式例如http://1.1.1.1:8080)支持Tomcat AJP
和一些Weblogic IIOP
漏洞扫描
帮助与支持
版本检测: 由于使用Github API
查询版本,所有可能有一些延迟