【漏扫工具篇】Mac 系统上 Xray 的安装与使用

Mac 系统安装 Xray

  1. 从 github 上下载 xray 发行版 https://github.com/chaitin/xray/releases
  2. 选择适合本 Mac 系统的版本,对目前的新版 Mac 来说,我们下载 xray_darwin_arm64.zip 这个版本
  3. 下载完成后,需要赋予 xray_darwin_arm64 执行权限,操作如下:
bash 复制代码
chmod +x xray_darwin_arm64
  1. 然后下一步我们需要给 Mac 的终端开启 "全盘访问" (Full Disk Access) 权限

Xray启动时因macOS系统安全机制限制,终端应用默认无法访问受保护路径下的SQLite数据库文件,导致初始化失败并报错"unable to open database file: out of memory (14)",该错误实为I/O权限问题而非内存不足;通过在系统设置中为终端开启"全盘访问"权限并重启终端,程序即可正常读写数据库文件。

  1. 创建一个软链接,将 xray 命令添加到系统路径中
bash 复制代码
ln -s /Users/username/Desktop/Scan-Tool/xray_darwin_arm64 /usr/local/bin/xray

Xray 的使用

1. 搭建靶场

这里我们使用一下这个老师做的 Java 靶场来测试 Xray 的使用。

  • https://github.com/mysticbinary/WebBug
    这个靶场的启动老师已经做在 Docker 中了,非常简单,博主这里就不重新写了。
    这里就有一点需要注意的,在 Docker 启动这个靶场的话,为了让 webbug 和 mysql-db 容器能够相互通信,需要将 mysql 和 webbug 容器放在一个网络下启动。

2. 使用 Xray 进行扫描

主动扫描:

bash 复制代码
xray webscan --basic-crawler http://ip:8080/ --html-output report.html
  1. basic-crawler: 启用基础爬虫,自动发现页面。
  2. html-output report.html: 将扫描结果生成一个可视化的 HTML 报告。

被动扫描

bash 复制代码
./xray_darwin_arm64 webscan --listen 127.0.0.1:7777 --html-output proxy_report.html
  1. 运行上述命令后,Xray 会在本地 7777 端口启动一个代理。
  2. 将浏览器代理设置为 127.0.0.1:7777。
  3. 在浏览器中访问 http://47.104.184.55:8080/ 并进行操作,Xray 会自动分析流量并检测漏洞。
相关推荐
:-)33 分钟前
修改mac电脑用户名
macos
Είναι η κοπέλα1 小时前
本地大模型部署完全指南:Ollama / vLLM / llama.cpp / MLX 四大引擎横评与选型实战
macos·llama·vllm
那年窗外下的雪.3 小时前
AIDC 学习日志|第 25 天|设备输出反推、MAC Flapping 与 EAD 撤销
前端·网络·git·学习·macos
星辰即远方3 小时前
RunLoop初步了解
macos·objective-c·cocoa
代码的小搬运工4 小时前
Runloop
macos·objective-c·cocoa
秋雨梧桐叶落莳4 小时前
【iOS】GCD内容整理
macos·ios·cocoa
demo007x19 小时前
让大模型活在你的鼠标旁:我用 Tauri 2 + Rust 打造了一款“反直觉”的 AI 全局划词效率神器
macos·程序员·llm
那年窗外下的雪.1 天前
AIDC 学习日志|第 24 天|设备输出反推与 MAC Flapping 定位
网络协议·学习·tcp/ip·http·macos·tcpdump
RobinDevNotes1 天前
Palmier Pro:AI时代的Mac视频编辑器
人工智能·ceph·macos·ai·音视频·视频编辑·mcp
johnsong2 天前
AI前沿日报 2026-09-08
人工智能·macos