免责声明:
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
项目简介
config.yaml
配置文件启动,很多情况下不好上手,需要一款 GUI 工具来帮助新人更快使用。本工具仅是简单的命令行包装,并不是直接调用方法。在 xray 的规划中,未来会有一款真正的完善的 GUI 版 XrayPro 工具,敬请期待。本工具在 JRE 8 和 JRE 11 环境中测试通过
在 Windows 11 和 Ubuntu 22.04 以及 Mac OS 12 中测试通过。
本地有 JRE 环境
使用 java -jar SuperXray.jar 启动
前往 ctstack 下载正版 xray
快速上手
https://www.bilibili.com/video/BV1Ud4y147Er
启动:
java -jar SuperXray.jar
xray
二进制文件:在 Mac OS 中有安全限制,请先设置 系统偏好设置 -> 安全性与隐私 -> 通用 -> 仍要打开
开启主动扫描
的前提:配置好插件或者指定了某个PoC
必须有扫描目标设置(例如图中的url,输入完后请点击指定url确认)
建议配置好输出模块,一般情况下建议使用 html 方式
点击下方 点击恢复按钮
可以恢复默认配置点击下方强制停止在立刻停下当前的任务(beta) 反连平台是重要功能,但需要更多的配置,请前往官网查看文档
PoC模块
PoC
模块主要用于查询已支持的 PoC
有哪些,加载 xray
二进制文件完成后,建议先点击同步PoC数据库
以更新最新的列表。点击查看所有Poc
按钮后打开搜索界面。查询到希望的 PoC
后可以填入下方表单中,点击指定PoC
确认设置。PoC
则无法启动插件模块。spring
高级配置
完成每一项高级配置后请点击 确认配置
后生效只有在主界面开启了对应的插件,高级配置才会生效 部分插件仅高级版 xray
支持字典配置的逻辑都是:与内置字典合并
小工具
http
请求测试类似 burp
的 repeater
功能nc
的监听burp
的 decoder
模块公众号后台回复“240103”
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...