XrayRad-nopush: 批量通用版

项目介绍

All in XrayScan

Version 2.0

  • XrayRad-nopush: 批量通用版,直接生成报告!
                ____                        __________     .___
    \   \/  /___________  ___.__.   \______   \_____     __| _/
     \     /\_  __ \__  \<   |  |    |       _/\__  \   / __ |
     /     \ |  | \// __ \\___  |    |    |   \ / __ \_/ /_/ |
    /___/\  \|__|  (____  / ____|____|____|_  /(____  /\____ |
          \_/           \/\/   /_____/      \/      \/      \/

                                        Author:	loecho       
                                        Date:   2021/09/24      

    --------------------------------------------------------------------------------------
                 sqlin           SQL注入漏洞探测
                 cmd             命令执行漏洞探测
                 xss             XSS漏洞探测
                 xxe             XXE漏洞探测
                 base            baseline
                 path            目录穿越
                 upload          文件上传
                 brute           暴力破解
                 dir             目录扫描
                 urlred          任意uRL跳转
                 crlf            CRLF
                 thinkphp        THINKPHP系列漏洞探测
                 shiro           SHIRO系列漏洞探测
                 fastjson        FASTJSON系列漏洞探测
                 struts          STRUTS系列漏洞探测

            usage:

                 <1> allType-漏洞检测
                     python3 xrayRad.py url.txt all

                 <2> SQL注入漏洞检测
                     python3 xrayRad.py url.txt sqlin
  • 同样支持单一类型和全部类型!

  • 爬虫修改为双爬虫(RAD + CrawleGo),宗旨是宁愿多爬,也不要漏爬!

  • 并发进程修改为进程池,高效并发!

  • 保存CrawleGo的爬取结果以及爬取路径,后续手工测试时,重点关注一下!

  • 临时完成,有Bug请及时反馈!

项目截图

图片[1]|XrayRad-nopush: 批量通用版|我要吧 - WOYAOBA.COM

图片[2]|XrayRad-nopush: 批量通用版|我要吧 - WOYAOBA.COM

 

项目地址:

https://github.com/loecho-sec/All-in-XrayScan

WoYaoBa.Com - 您的支持就是我们无微不至的动力!
© 版权声明
THE END
WoYaoBa.Com - 您的支持就是我们无微不至的动力!
点赞0
分享
评论 抢沙发
admin的头像|我要吧 - WOYAOBA.COM

昵称

取消
昵称