安装 Xray
Xray 支持多种操作系统和环境,包括:
- Windows
- Linux
- macOS
- Docker
- Python 环境(通过 pip 包安装)
安装方法:
- Windows:
- 从 官方文档 下载最新版本的安装包。
- 双击运行安装程序,按照提示完成安装。
- Linux:
- 使用包管理器安装:
sudo apt-get install python3 python3-pip pip install xray
- 或者从源代码编译安装。
- 使用包管理器安装:
- macOS:
- 使用 Homebrew 安装:
brew install xray
- 使用 Homebrew 安装:
- Docker:
- 拉取 Docker 镜像:
docker pull xray/xray
- 启动容器并进入交互式终端:
docker run -it xray/xray
- 拉取 Docker 镜像:
使用 Xray 的基本命令
Xray 提供了命令行界面和图形界面(GUI),可以通过以下方式使用:
命令行界面( CLI )
运行以下命令进入 Xray 命令行界面:
xray
图形界面( GUI )
如果你使用了 Docker 或安装了 GUI 版本,可以通过以下命令启动图形界面:
xray-gui
执行网络探测
Xray 支持多种网络探测类型,包括但不限于:
- HTTP/HTTPS 探测
- 数据库 探测(如 MySQL、PostgreSQL 等)
- API 探测
- 文件上传 探测
- 反射 vector(如 CRLF injection、HTTP 验证)
- 注入 vector
- Web 日志分析
常用命令:
# 执行数据库 探测(如 MySQL)
$ xray db: mysql://用户名:密码@数据库URL
# 执行 API 探测
$ xray api: http://目标URL/api
# 执行 文件上传 探测
$ xray file: http://目标URL/upload
# 执行 CRLF 注入 探测
$ xray ctf: http://目标URL
结果解析
Xray 执行探测后会生成一个 JSON 报告,包含详细的漏洞信息,你可以通过以下方式查看结果:
-
查看命令输出: 执行命令后,Xray 会输出详细的探测结果,包括漏洞名称、位置和修复建议。
-
查看报告文件: 如果启用了报告生成功能,可以保存结果为 HTML 或 JSON 文件。
Xray 配置
Xray 提供了丰富的配置选项,可以通过命令行参数或配置文件(config.json)自定义设置。
命令行参数:
# 示例:自定义探测类型和参数 $ xray scan --module http http://目标URL --param proxy=127...1:108
配置文件( config.json )
你可以创建一个配置文件(config.json),将其放在 Xray 的工作目录中,以启用自定义设置。
插件系统
Xray 允许开发者编写和加载自定义插件,扩展其功能,你可以从 官方插件仓库 获取预编译的插件。
加载插件:
# 启用插件 $ xray --load-plugins plugin_name # 示例:加载 HTTP 插件 $ xray --load-plugins http
注意事项
- 合法使用: 确保你有权访问目标网络或资源。
- 遵守法律: 避免滥用 Xray 进行非法攻击。
- 谨慎处理: 探测结果可能会导致服务器暂时响应不应(如 500 错误),请确保你的测试不会对生产环境造成影响。
文档和资源
- 官方文档: Xray GitHub 仓库
- 插件文档: Xray 插件仓库
- 社区支持: Xray 论坛
