RayScan开箱即用的 Web 漏洞扫描器 | SQL注入 / XSS / 命令注入 / LFI / SSRF / XXE / RCE / API安全
0x01 工具介绍RayScan 是一款基于 Python 开发、专精 SQL 注入与 XSS 检测的开源 Web 漏洞扫描器当前迭代至 v1.1.0 版本。工具内置 8 类 SQLi、6 类 XSS 检测逻辑覆盖二阶注入、宽字节、mXSS、SSTI 等高危漏洞搭载流式检测引擎爬取与探测同步执行。支持 CLI、Web UI 双操作模式集成 Nuclei、sqlmap 等工具可导出多格式报告。已通过 Metasploitable 2 靶场验证内置自动登录、靶机 / 实战分流、三层误报降噪机制适配渗透测试授权场景遵循 MIT 开源协议。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心能力 核心专精模块默认加载模块检测维度技术细节SQL 注入8 种注入技术error-based / union / boolean-blind / time-based / stacked /二阶/宽字节/OOBXSS6 种检测维度reflected / stored / DOM /Polyglot/mXSS/SSTI Lite 辅助模块--all-modules 启用模块说明CMDi / LFI / RCE / SSRF / XXE通用漏洞检测sensitive / api / waf / jspathfinder信息收集 绕过第三方集成Nuclei · sqlmap · ffuf · Wappalyzer报告格式HTML · JSON · CSV · Markdown · Console⚡ 架构亮点流式检测— 爬取即检测不等全部爬完30页实战 / 150页靶机双路径自动分流— 检测到靶机IP/路径则走靶机流程否则走实战流程靶机路径不污染实战—/dvwa//mutillidae/等仅靶机目标探测SPA智能跳过— 真实网站的相同body响应判定不再误判为SPA三层降噪— 内容特征 尺寸聚类 校准匹配 实战验证RayScan CLI 实时扫描输出RayScan CLI 扫描结果与漏洞详情RayScan 在Metasploitable 2DVWA v1.0.7靶机上的扫描结果┌────────────────────────────────────────────────────────────┐ │ RayScan 1.1.0 扫描目标: http://192.168.18.131 │ │ 模块: sqli, xss (核心专精) │ │ 速率: 10 req/s │ └────────────────────────────────────────────────────────────┘ [*] Phase 1/4: Crawling streaming detection... [Crawler] 30 pages, 100 endpoints [] Detected lab target (dvwa), auto-authenticating... [] Auth: DVWA login OK (2 cookies) [*] Phase 2/4: Streaming detection (10 batches)... [sqli] Batch 1/10: 0 vulns [sqli] Batch 4/10: Found UNION injection in id parameter [xss] Batch 2/10: Found reflected XSS (context-aware) [xss] Batch 5/10: Found Polyglot XSS [xss] Batch 7/10: Found SSTI: {{config}} reflected 扫描完成发现 83 个漏洞 [MEDIUM] Sensitive Path Exposed: /test/ (1x) [MEDIUM] Sensitive Information: password leak (1x) [MEDIUM] Sensitive Path Exposed: /phpinfo.php (1x) [LOW] Server Version Disclosure (80x) 关键发现漏洞类型数量详情 敏感路径泄露3/test/目录可读、/phpinfo.php暴露 PHP 配置、phpMyAdmin 返回密码字段 版本指纹泄露80Apache/2.2.8 (Ubuntu) DAV/2— 确定靶机为 Metasploitable 2 SQL 注入5 用户UNION 注入提取 users 表全部账号密码MD5 可逆 LFI可读 /etc/passwd任意文件包含确认0x03 更新介绍11 个检测模块SQLi / XSS / CMDi / LFI / RCE / SSRF / XXE / API / 敏感信息 / WAF / JSPathFinder 支持 GUI 图形界面和命令行两种模式 多种报告格式JSON / HTML / CSV / Markdown / Console 基于 WVS v19.2 开源更名0x04 使用介绍安装与使用指南Install from sourcecd RayScanpip install -e .[dev]Dockerdocker build -t rayscan .docker run rayscan scan http://example.com# Or with docker-composeTARGET_URLhttp://example.com docker-compose upCLI# Quick scanpython -m wvs scan http://example.com# Full pipeline with crawler all modulespython full_scan.py# Web UI推荐pip install flaskpython web_ui/app.py# 浏览器访问 http://localhost:5000tkinter GUI 已停止维护功能全部迁移到 Web UI。旧版wvs_gui.py保留供参考。5. 特定模块扫描​​​​​​​# 配置文件修改在 quick_scan.py 或 full_scan.py 中的# config.set(crawl_depth, 2) 等参数可按需调整0x04 下载《渗透安全HackTwo》回复20260618获取下载

相关新闻

GeekAI会话安全深度剖析:从令牌管理到端到端加密的实战加固方案

GeekAI会话安全深度剖析:从令牌管理到端到端加密的实战加固方案

1. 项目概述:为什么我们要深挖GeekAI的会话安全?最近,GeekAI这款主打极客和开发者社区的AI工具,因为一个“限时免费”的活动,用户量激增。我身边不少朋友都去尝鲜了,但作为一个在信息安全领域摸爬滚打了十多…

2026/6/19 4:55:22阅读更多 →
从Nmap到自动化闭环:构建匹配现代漏洞发现速度的修复体系

从Nmap到自动化闭环:构建匹配现代漏洞发现速度的修复体系

1. 项目概述:当漏洞发现进入“神话”时代最近圈子里聊得最多的,就是那个代号“Mythos”的新玩意儿。它不是什么具体的工具,更像是一种理念,或者说,一套全新的漏洞发现与响应范式。简单来说,它通过整合高级的…

2026/6/19 4:50:22阅读更多 →
猫抓Cat-Catch:浏览器视频下载终极解决方案,三步轻松获取网页视频资源

猫抓Cat-Catch:浏览器视频下载终极解决方案,三步轻松获取网页视频资源

猫抓Cat-Catch:浏览器视频下载终极解决方案,三步轻松获取网页视频资源 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 还在…

2026/6/19 4:50:22阅读更多 →
SQL注入纵深防御:从OWASP Top 10到实战靶场攻防

SQL注入纵深防御:从OWASP Top 10到实战靶场攻防

1. 项目概述:为什么SQL注入依然是Web安全的“头号公敌”?如果你刚接触Web开发或安全领域,可能会觉得“SQL注入”是个老掉牙的话题,教科书和网上的文章都讲烂了。但现实是,直到今天,它依然是OWASP Top 10榜单…

2026/6/19 7:55:42阅读更多 →
MPC509微控制器系统接口单元(SIU)与外部总线接口(EBI)深度解析

MPC509微控制器系统接口单元(SIU)与外部总线接口(EBI)深度解析

1. MPC509微控制器架构概览与核心价值在嵌入式系统开发领域,尤其是对实时性、可靠性和计算性能有严苛要求的工业控制、汽车电子及高端通信设备中,微控制器的选择往往是决定项目成败的关键。我接触过不少基于ARM Cortex-M或传统8051内核的方案&#xff0c…

2026/6/19 7:55:42阅读更多 →
猫抓浏览器扩展:三步轻松下载网页视频的终极指南

猫抓浏览器扩展:三步轻松下载网页视频的终极指南

猫抓浏览器扩展:三步轻松下载网页视频的终极指南 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 还在为网页视频无法下载而烦恼吗&…

2026/6/19 7:55:42阅读更多 →
MPC885ADS开发板硬件设计解析:通信处理器核心电路与接口实现

MPC885ADS开发板硬件设计解析:通信处理器核心电路与接口实现

1. 项目概述与核心价值 在嵌入式系统开发领域,尤其是网络通信设备的设计中,通信处理器扮演着“交通枢纽”的角色。它不像通用微控制器那样只负责计算,而是专门为高效、多协议的数据交换而生。我接触过不少项目,从简单的串口网关到…

2026/6/19 7:55:42阅读更多 →
MoE大模型本地部署实战:Mixtral+ vLLM + Ollama 全链路指南

MoE大模型本地部署实战:Mixtral+ vLLM + Ollama 全链路指南

1. 先泼一盆冷水:Llama 4 并不存在,但这个标题背后藏着真需求 “Llama 4 实操指南:开源 MoE 王者怎么用”——看到这个标题,我第一反应是点开确认是不是 Meta 官方突然放了大招。结果翻遍 Hugging Face、GitHub、Meta AI 官网和所…

2026/6/19 7:55:42阅读更多 →
DeepSeek-V4长任务能力深度解析:跨页指代、分层KV Cache与DSPE编码

DeepSeek-V4长任务能力深度解析:跨页指代、分层KV Cache与DSPE编码

1. 项目概述:为什么这次对比测试让我连续熬了三个通宵?DeepSeek-V4 真正厉害的是长任务能力——这句话不是宣传稿里的空话,而是我在实测中反复验证后划掉草稿纸第7版才敢写下的结论。过去半年,我用同一套工业级文档处理流水线&…

2026/6/19 7:50:42阅读更多 →
Photobucket付费墙背后:5美元买童年回忆却落得一场空!

Photobucket付费墙背后:5美元买童年回忆却落得一场空!

1. 付费墙初现如今身处万亿市值公司林立的时代,我们也不能轻易放弃5美元。就像Photobucket,它曾相当于过去的Imgur,我们小时候常把图片上传到这个网站,然后在各种论坛上分享链接,它简单好用,尽职尽责。但最…

2026/6/19 0:04:37阅读更多 →
如何在5分钟内掌握Mermaid Live Editor:实时图表编辑终极指南

如何在5分钟内掌握Mermaid Live Editor:实时图表编辑终极指南

如何在5分钟内掌握Mermaid Live Editor:实时图表编辑终极指南 【免费下载链接】mermaid-live-editor Edit, preview and share mermaid charts/diagrams. New implementation of the live editor. 项目地址: https://gitcode.com/GitHub_Trending/me/mermaid-live…

2026/6/19 0:04:37阅读更多 →
yuzu模拟器内存修改技术深度解析:金手指功能实现原理与实践指南

yuzu模拟器内存修改技术深度解析:金手指功能实现原理与实践指南

yuzu模拟器内存修改技术深度解析:金手指功能实现原理与实践指南 【免费下载链接】yuzu 项目地址: https://gitcode.com/GitHub_Trending/yuz/yuzu yuzu作为目前最流行的开源Nintendo Switch模拟器,不仅提供了完整的游戏运行环境,还内…

2026/6/19 0:04:37阅读更多 →