通过了解x-ray,我们可以更好地了解cli和配置文件的设置,更好的使用它。一般来说,X-ray在线检测设备大致由三部分组成:源处理.漏洞检测及结果导出。
1.来源处理
这部分的功能是检测整个漏洞的入口。X-RAY中,我们定义了五个入口,即HTTP被动代理.简单爬虫.单个URL.URL目录和单个原始HTTP请求文档。
2.漏洞检测
这部分是处理前端源处理标准化要求的发动机核心功能。用户可以有针对性地使用插件,并配备扫描插件参数.HTTP相关参数等。
3.结果导出:
漏洞扫描和运行状态统称为结果导出。X-RAY定义以下导出方法:Stdout(默认打开).JSON文档导出.HTML报告导出.Webhook导出。
使用X-RAY只要记住这三个部分,所有的命令行用都看起来很简单。