当前位置: 首页 > news >正文

RayScan开箱即用的 Web 漏洞扫描器 | SQL注入 / XSS / 命令注入 / LFI / SSRF / XXE / RCE / API安全

0x01 工具介绍

RayScan 是一款基于 Python 开发、专精 SQL 注入与 XSS 检测的开源 Web 漏洞扫描器,当前迭代至 v1.1.0 版本。工具内置 8 类 SQLi、6 类 XSS 检测逻辑,覆盖二阶注入、宽字节、mXSS、SSTI 等高危漏洞,搭载流式检测引擎,爬取与探测同步执行。支持 CLI、Web UI 双操作模式,集成 Nuclei、sqlmap 等工具,可导出多格式报告。已通过 Metasploitable 2 靶场验证,内置自动登录、靶机 / 实战分流、三层误报降噪机制,适配渗透测试授权场景,遵循 MIT 开源协议。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

🎯 核心专精模块(默认加载)

模块检测维度技术细节
SQL 注入8 种注入技术error-based / union / boolean-blind / time-based / stacked /二阶/宽字节/OOB
XSS6 种检测维度reflected / stored / DOM /Polyglot/mXSS/SSTI

🧩 Lite 辅助模块(--all-modules 启用)

模块说明
CMDi / LFI / RCE / SSRF / XXE通用漏洞检测
sensitive / api / waf / jspathfinder信息收集 + 绕过
第三方集成Nuclei · sqlmap · ffuf · Wappalyzer
报告格式HTML · JSON · CSV · Markdown · Console

⚡ 架构亮点

  • 流式检测— 爬取即检测,不等全部爬完(30页实战 / 150页靶机)

  • 双路径自动分流— 检测到靶机IP/路径则走靶机流程,否则走实战流程

  • 靶机路径不污染实战/dvwa//mutillidae/等仅靶机目标探测

  • SPA智能跳过— 真实网站的相同body响应判定不再误判为SPA

  • 三层降噪— 内容特征 + 尺寸聚类 + 校准匹配

🎯 实战验证

RayScan CLI 实时扫描输出

RayScan CLI 扫描结果与漏洞详情

RayScan 在Metasploitable 2(DVWA v1.0.7)靶机上的扫描结果:

┌────────────────────────────────────────────────────────────┐ │ RayScan 1.1.0 扫描目标: http://192.168.18.131 │ │ 模块: sqli, xss (核心专精) │ │ 速率: 10 req/s │ └────────────────────────────────────────────────────────────┘ [*] Phase 1/4: Crawling + streaming detection... [Crawler] 30 pages, 100 endpoints [+] Detected lab target (dvwa), auto-authenticating... [+] Auth: DVWA login OK (2 cookies) [*] Phase 2/4: Streaming detection (10 batches)... [sqli] Batch 1/10: 0 vulns [sqli] Batch 4/10: Found UNION injection in id parameter [xss] Batch 2/10: Found reflected XSS (context-aware) [xss] Batch 5/10: Found Polyglot XSS [xss] Batch 7/10: Found SSTI: {{config}} reflected ============================================================ 扫描完成!发现 83 个漏洞 ============================================================ [MEDIUM] Sensitive Path Exposed: /test/ (1x) [MEDIUM] Sensitive Information: password leak (1x) [MEDIUM] Sensitive Path Exposed: /phpinfo.php (1x) [LOW] Server Version Disclosure (80x) ============================================================

关键发现

漏洞类型

数量

详情

🔴 敏感路径泄露

3

/test/

目录可读、/phpinfo.php暴露 PHP 配置、phpMyAdmin 返回密码字段

🟡 版本指纹泄露

80

Apache/2.2.8 (Ubuntu) DAV/2

— 确定靶机为 Metasploitable 2

🟢 SQL 注入

5 用户

UNION 注入提取 users 表全部账号密码(MD5 可逆)

🟢 LFI

可读 /etc/passwd

任意文件包含确认

0x03 更新介绍

11 个检测模块:SQLi / XSS / CMDi / LFI / RCE / SSRF / XXE / API / 敏感信息 / WAF / JSPathFinder 支持 GUI 图形界面和命令行两种模式 多种报告格式:JSON / HTML / CSV / Markdown / Console 基于 WVS v19.2 开源更名

0x04 使用介绍

📦安装与使用指南

Install from source

cd RayScanpip install -e ".[dev]"

Docker

docker build -t rayscan .docker run rayscan scan http://example.com# Or with docker-composeTARGET_URL=http://example.com docker-compose up

CLI

# Quick scanpython -m wvs scan http://example.com# Full pipeline with crawler + all modulespython full_scan.py# Web UI(推荐)pip install flaskpython web_ui/app.py# 浏览器访问 http://localhost:5000

💡tkinter GUI 已停止维护,功能全部迁移到 Web UI。旧版wvs_gui.py保留供参考。

5. 特定模块扫描​​​​​​​

# 配置文件修改:在 quick_scan.py 或 full_scan.py 中的# config.set("crawl_depth", 2) 等参数可按需调整

0x04 下载

《渗透安全HackTwo》回复20260618获取下载

http://www.jsqmd.com/news/1040234/

相关文章:

  • 基于Playwright网络监听的高效数据采集方案:告别DOM解析,直击API源头
  • GPT-4o生产级压测实录:Token计算、系统指纹与语义稳定性深度解析
  • 【FDTD+UPML+全场/散射场】具有TF/SF接口和UPML吸收边界的2D FDTD研究(Matlab代码实现)
  • Java安全随机数生成:从Random到SecureRandom的实战指南
  • STM8L15x开发板实测DS18B20温度采集工程(IAR环境,含完整驱动与调试脚本)
  • kafka源码-@KafkaListener消费端的poll调用逻辑
  • 洛雪音乐音源终极指南:5分钟打造你的免费高品质音乐库
  • 2026年诚信的江阴不锈钢管/航空航天管/江苏316H电站锅炉管批量采购厂家推荐 - 行业平台推荐
  • 基于python农产品销售数据分析可视化系统销量数据分析1(设计源文件+万字报告+讲解)(支持资料、图片参考_降重降ai)
  • Qwen3.5原生多模态智能体架构解析与工程落地指南
  • 3分钟学会:Windows上最轻量的安卓APK安装工具完全指南
  • 常见问题解决 --- trae的mcp服务不可用
  • OA与CMS系统漏洞挖掘:从权限边界突破到实战提权
  • TC820双斜积分ADC:从原理到3位半数字电压表设计实战
  • GeekAI会话安全深度剖析:从令牌管理到端到端加密的实战加固方案
  • 豆包智能感从何而来:五层能力涌现机制解析
  • 2026年可靠的家用调味一烤竹盐/四川富硒一烤竹盐/四川高温煅烧一烤竹盐/益鼎天养一烤竹盐可靠供应商推荐 - 行业平台推荐
  • 网络安全信息收集实战:MSCAN+NMAP+NC+Python构建自动化侦察框架
  • 京东后端Agent开发面经整理
  • Kimi K2.5多模态训练范式深度解析:MoE架构与解耦式视觉编码
  • 2026年比较好的玄武岩玻璃纤维带/玻璃纤维绳源头工厂推荐 - 品牌宣传支持者
  • HIS医院信息系统实战指南:从单体到微服务的全景式部署与运维
  • TC1030低功耗运放:1.8V单电源与独立关断的物联网传感方案
  • Gemini 3.1 Pro科研提示词公式:四层指令激活学术推理
  • 还在为协作绘图工具选择困难?Drawnix开源白板的终极解决方案
  • 行测的思维判断电子版pdf|行测判断推理|粉笔行测思维
  • 2026年热门的浙江大型设备搬运吊装/宁波工厂设备搬运吊装/整厂设备搬运吊装定制加工厂家推荐 - 行业平台推荐
  • 2026年比较好的温润调养九烤竹盐/成都无添加天然九烤竹盐/九烤竹盐/九烤竹盐四川竹盐生产厂家推荐 - 品牌宣传支持者
  • AI驱动的自动化渗透测试:HexStrike-AI项目实战与家庭网络安全评估
  • Web安全实战:从XSS与CSRF攻防到代码审计与SDL实践