【漏扫工具篇】Mac 系统上 Xray 的安装与使用

Mac 系统安装 Xray

  1. 从 github 上下载 xray 发行版 https://github.com/chaitin/xray/releases
  2. 选择适合本 Mac 系统的版本,对目前的新版 Mac 来说,我们下载 xray_darwin_arm64.zip 这个版本
  3. 下载完成后,需要赋予 xray_darwin_arm64 执行权限,操作如下:
bash 复制代码
chmod +x xray_darwin_arm64
  1. 然后下一步我们需要给 Mac 的终端开启 "全盘访问" (Full Disk Access) 权限

Xray启动时因macOS系统安全机制限制,终端应用默认无法访问受保护路径下的SQLite数据库文件,导致初始化失败并报错"unable to open database file: out of memory (14)",该错误实为I/O权限问题而非内存不足;通过在系统设置中为终端开启"全盘访问"权限并重启终端,程序即可正常读写数据库文件。

  1. 创建一个软链接,将 xray 命令添加到系统路径中
bash 复制代码
ln -s /Users/username/Desktop/Scan-Tool/xray_darwin_arm64 /usr/local/bin/xray

Xray 的使用

1. 搭建靶场

这里我们使用一下这个老师做的 Java 靶场来测试 Xray 的使用。

  • https://github.com/mysticbinary/WebBug
    这个靶场的启动老师已经做在 Docker 中了,非常简单,博主这里就不重新写了。
    这里就有一点需要注意的,在 Docker 启动这个靶场的话,为了让 webbug 和 mysql-db 容器能够相互通信,需要将 mysql 和 webbug 容器放在一个网络下启动。

2. 使用 Xray 进行扫描

主动扫描:

bash 复制代码
xray webscan --basic-crawler http://ip:8080/ --html-output report.html
  1. basic-crawler: 启用基础爬虫,自动发现页面。
  2. html-output report.html: 将扫描结果生成一个可视化的 HTML 报告。

被动扫描

bash 复制代码
./xray_darwin_arm64 webscan --listen 127.0.0.1:7777 --html-output proxy_report.html
  1. 运行上述命令后,Xray 会在本地 7777 端口启动一个代理。
  2. 将浏览器代理设置为 127.0.0.1:7777。
  3. 在浏览器中访问 http://47.104.184.55:8080/ 并进行操作,Xray 会自动分析流量并检测漏洞。
相关推荐
Lucky09281 天前
codex 安装前置软件
linux·运维·macos
Zguigo1 天前
lesson24-26计算机网络第三章精讲:从MAC地址到CSMA/CD,数据链路层核心知识一网打尽
计算机网络·macos
EXI-小洲2 天前
MacOS 环境下 IntelliJ IDEA 的 Maven 配置指南
macos·maven·intellij-idea
aspirant-complete2 天前
MAC(Apple Silicon)嵌入式基于Clion(stm32CubeMX)环境搭建
stm32·macos
EXI-小洲3 天前
MacOS IDEA将本地项目代码上传至SVN空仓库
macos·svn·intellij-idea
weixin_531670894 天前
Interlude起来:久坐提醒软件为什么需要登录?有没有完全本地运行的Mac休息提醒软件?
人工智能·macos·swift
coding4u4 天前
Mac 多桌面(Spaces)的正确用法:你的屏幕可以大三倍
macos·docker·计算机外设·文件管理·策略模式
weixin_531670895 天前
Interlude起来:Swift原生Mac软件有什么优势?原生Mac应用和Electron应用有什么区别?
人工智能·macos·mac·swift
k4m7v2pz5 天前
Swift Package Manager 在 macOS 26 上的三个编译错误排查指南
macos·spm·ai编程·xcode·swift·命令行工具
zhonyu鱼5 天前
Pot 翻译:开源免费的跨平台划词翻译与 OCR 工具
windows·macos·开源·ocr·开源软件