关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

执行 HTTP 探测

智能优化海外网络线路 2026-08-11 05:52:55 5 0

安装 Xray

Xray 支持多种操作系统和环境,包括:

  • Windows
  • Linux
  • macOS
  • Docker
  • Python 环境(通过 pip 包安装)

安装方法:

  • Windows:
    1. 官方文档 下载最新版本的安装包。
    2. 双击运行安装程序,按照提示完成安装。
  • Linux:
    1. 使用包管理器安装:
      sudo apt-get install python3 python3-pip
      pip install xray
    2. 或者从源代码编译安装。
  • macOS:
    1. 使用 Homebrew 安装:
      brew install xray
  • Docker:
    1. 拉取 Docker 镜像:
      docker pull xray/xray
    2. 启动容器并进入交互式终端:
      docker run -it xray/xray

使用 Xray 的基本命令

Xray 提供了命令行界面和图形界面(GUI),可以通过以下方式使用:

命令行界面( CLI )

运行以下命令进入 Xray 命令行界面:

xray

图形界面( GUI )

如果你使用了 Docker 或安装了 GUI 版本,可以通过以下命令启动图形界面:

xray-gui

执行网络探测

Xray 支持多种网络探测类型,包括但不限于:

  • HTTP/HTTPS 探测
  • 数据库 探测(如 MySQL、PostgreSQL 等)
  • API 探测
  • 文件上传 探测
  • 反射 vector(如 CRLF injection、HTTP 验证)
  • 注入 vector
  • Web 日志分析

常用命令:


# 执行数据库 探测(如 MySQL)
$ xray db:  mysql://用户名:密码@数据库URL
# 执行 API 探测
$ xray api: http://目标URL/api
# 执行 文件上传 探测
$ xray file:    http://目标URL/upload
# 执行 CRLF 注入 探测
$ xray ctf: http://目标URL

结果解析

Xray 执行探测后会生成一个 JSON 报告,包含详细的漏洞信息,你可以通过以下方式查看结果:

  • 查看命令输出: 执行命令后,Xray 会输出详细的探测结果,包括漏洞名称、位置和修复建议。

  • 查看报告文件: 如果启用了报告生成功能,可以保存结果为 HTML 或 JSON 文件。


Xray 配置

Xray 提供了丰富的配置选项,可以通过命令行参数或配置文件(config.json)自定义设置。

命令行参数:

# 示例:自定义探测类型和参数
$ xray scan --module http http://目标URL --param proxy=127...1:108

配置文件( config.json )

你可以创建一个配置文件(config.json),将其放在 Xray 的工作目录中,以启用自定义设置。


插件系统

Xray 允许开发者编写和加载自定义插件,扩展其功能,你可以从 官方插件仓库 获取预编译的插件。

加载插件:

# 启用插件
$ xray --load-plugins plugin_name
# 示例:加载 HTTP 插件
$ xray --load-plugins http

注意事项

  • 合法使用: 确保你有权访问目标网络或资源。
  • 遵守法律: 避免滥用 Xray 进行非法攻击。
  • 谨慎处理: 探测结果可能会导致服务器暂时响应不应(如 500 错误),请确保你的测试不会对生产环境造成影响。

文档和资源

执行 HTTP 探测

如果没有特点说明,本站所有内容均由极光科学上网加速器|智能优化海外网络线路,精选优质节点与机场资源,多设备畅享稳定连接原创,转载请注明出处!