• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее xRay Web Vulnerability Scanner Advanced v1.8.2 x64 Full Activated

Dr.FarFar

RAID-массив
Пользователь
Регистрация
02.03.2021
Сообщения
53
Реакции
45
xRay Web Vulnerability Scanner Advanced.jpg


Расширенный сканер уязвимостей xRay Web Полная активация
Отсутствие ложных срабатываний без ущерба для бизнеса


Каждая лазейка подверглась реальным экспериментальным исследованиям с использованием усовершенствованного семантического анализа + инновационной технологии обнаружения, чтобы гарантировать, что лазейка является реальной и эффективной, во избежание массовых искажений, влияющих на бизнес-суждение, и для экономии ресурсов безопасности。

Сообщество Xray - это бесплатная платформа инструментов для белых шляп, запущенная Nagaki Technology. В настоящее время в сообществе есть рентгеновский сканер лазейки Radium reptile
Инструменты были созданы многими опытными разработчиками безопасности и десятками тысяч участников сообщества.

Множество удивительных функций в одном
Обнаружение распространенных веб-уязвимостей

Встроенные 10+ общих модулей обнаружения веб-уязвимостей, поддерживающие точное обнаружение распространенных уязвимостей, таких как SQL-инъекция, XSS, выполнение команд, включение файлов и т. Д.

200+ POC
Более 200 встроенных высококачественных POC, представленных сообществом, охватывающих веб-уязвимости с высоким риском за последние три года реальных боевых действий, и все они бесплатны для использования.

Специальные возможности тестирования
Расширенная версия поддерживает обнаружение исторических уязвимостей с высоким риском в таких фреймворках, как struts, fastjson, thinkphp, Shiro и т. Д., Одним щелчком мыши.

Алгоритм обнаружения NG
Интеллектуальное обнаружение - это не пустая болтовня, основанная на многолетнем опыте экспертов по безопасности в нападении и защите и выражении его с помощью уникального и эффективного метода обнаружения.

Поддержка глубокой настройки
Многие элементы конфигурации открываются в файле конфигурации, и возможности движка можно значительно настроить, настроив соответствующие параметры.

Метод сканирования из нескольких источников
Поддержка пассивного прокси, базового сканера, поискового робота, одного URL и других источников ввода не обязательна, и вы можете использовать прокси для расширения самостоятельно.

Поисковый робот
Сканер rad может динамически отображать веб-сайты с различными фреймворками и запрашивать обходы, не упуская «скрытые углы», в которых существуют лазейки.

Высокоинтерактивный доступ к странице
При моделировании поведения человека при щелчке, вводе и других операциях, интеллектуальная остановка, возврат, продолжение щелчка и другие операции.

Постоянные итеративные обновления
Важные проблемы быстро исправляются, а серьезные уязвимости продолжают добавляться для поддержания жизнеспособности

Вы можете использовать расширенный сканер уязвимостей xRay Web с Acunetix Premium

Filename : xRay Web Vulnerability Scanner Advanced v1.8.2 x64 Full Activated - WwW.Dr-FarFar.CoM.zip
Size : 24.5 MB


Скачать + VirusTotal
 
Китайское что то, надо бы тестануть, но

Dr.FarFar

залей на нормальный фо, а не на дерьмо какое то.
 
Имхо, очень стремный софт у него… давно был подписан на его т г и на сайт его захаживал…вызывает подозрение ровно все
P.S это мои домыслы и только, и хотелось бы услышать мнение сведомого в этом вопросе человека
 
Куда удобнее качать, авторский способ жесть полная(Убрал из архива лишнее, куча ссылок на всё что можно).

Disk

Я правда так и не смог запустить сией детище, криво собранно, похоже из питона, лучше бы скрипт в чистом виде...
"xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe" webscan "https://www.gib.gov.tr"
xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe --help
xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe -h
xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe" -A www.gib.gov.tr
Ничего из этого никак не запустилось. Ни с ошибкой, ни с результатом, просто никак.
********************
Спустя 15 минут развлечений, сканер запустился, но вот толку с этого... в общем хз что про него сказать, странный, и каждый раз вылезающая картинка бесит.
А главное, если не выставил вывод в файл(результат работы и вывод), то вся проделанная работа зарывается вместе с окном, очень плохо.

ПС: Поигравшись 15 минут удалил, поняв, что это мне точно не пригодиться, да еще и под виндой))))
 
Последнее редактирование:
Куда удобнее качать, авторский способ жесть полная(Убрал из архива лишнее, куча ссылок на всё что можно).

Disk

Я правда так и не смог запустить сией детище, криво собранно, похоже из питона, лучше бы скрипт в чистом виде...

Ничего из этого никак не запустилось. Ни с ошибкой, ни с результатом, просто никак.
********************
Спустя 15 минут развлечений, сканер запустился, но вот толку с этого... в общем хз что про него сказать, странный, и каждый раз вылезающая картинка бесит.
А главное, если не выставил вывод в файл(результат работы и вывод), то вся проделанная работа зарывается вместе с окном, очень плохо.

ПС: Поигравшись 15 минут удалил, поняв, что это мне точно не пригодиться, да еще и под виндой))))

К сожалению, проблема в том, что вы не умеете запускать программу. :cool:

Open CMD

"xRay Web Vulnerability Scanner Advanced v1.8.2 x64.exe" ws --basic-crawler http://testphp.vulnweb.com --html-output vuln.html
 
Безусловно не умею. Но и сам сканер не внушил доверия и надежд на нормальную работу. Заминка 20-30 секунд перед запуском ну совсем не радует. NMap куда надежнее, так же есть CMSScan, ZAP и куда тому поднобного пентестовского софта.
Как пример, сканер интересный, но практического применения я не вижу именно в Вашем билде.
 
Безусловно не умею. Но и сам сканер не внушил доверия и надежд на нормальную работу. Заминка 20-30 секунд перед запуском ну совсем не радует. NMap куда надежнее, так же есть CMSScan, ZAP и куда тому поднобного пентестовского софта.
Как пример, сканер интересный, но практического применения я не вижу именно в Вашем билде.
https://github.com/chaitin/xray Держи. Здесь по сути всё понятно какие команды вводить, я запускал всё через powershell.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх