【渗透工具】RayScan 2.0 — 开箱即用的 Web 漏洞扫描器
RayScan 2.0 — 开箱即用的 Web 漏洞扫描器 | SQLi/XSS/命令注入/LFI/SSRF/XXE/RCE/API安全 | 多引擎聚合(Nuclei/sqlmap/ffuf)MSF验证链Profile扫描配置 | CLIWeb UI双模式 | Metasploitable 2实战验证发现83漏洞 全栈 Web 漏洞扫描器 多引擎聚合平台 | SQLi·XSS·OA·WebShell·弱口令·12.5w PoC | AWVS·Nessus·Nuclei·Metasploit 集成已通过 79 个自动化测试 · Metasploitable 2 实战验证发现 83 个漏洞 · 10 真实目标实战认证 · 12种OA系统专项检测测试覆盖路线图当前 79 个测试集中在 SQLi/XSS/RCE/SSRF 等核心检测器。 v2.0 新特性OA专项检测 / 多引擎聚合 / Nuclei 12.5w PoC / 漏洞验证链 / WebShell / 弱口令 / 子域名枚举 v1.2.0 目标核心模块行覆盖 ≥ 80%。详见 CONTRIBUTING.md。# 一条命令自动分流靶机/实战流式爬测协同 python -m wvs scan https://target.com --insecure --rate 10 # 全量扫描含所有 lite 模块 python -m wvs scan https://target.com --all-modules # 靶机自动登录 → 爬取 → 检测 # 实战跳过靶场路径 → 浅爬30页 → 即爬即测 # 批量扫描 python -m wvs batch targets.txt # Web UI推荐 python web_ui/app.py # 浏览器访问 http://localhost:5000一条命令扫描靶机实时查看检测过程一分钟开始 · Web UI 演示 · 实战报告 · 功能列表 · Star 支持 功能特性 核心专精模块默认加载模块检测维度层级SQL 注入8种: error/union/boolean-blind/time-based/stacked/二阶/宽字节/OOB 核心XSS6种: reflected/stored/DOM/Polyglot/mXSS/SSTI 核心OA 专项12种: 泛微/通达/金蝶/蓝凌/致远/用友/禅道/万户/Nacos/Spring/Jenkins/Confluence LiteWebShell路径扫描 内容特征 启发式检测 Lite弱口令表单登录 phpMyAdmin Tomcat Manager Lite子域名DNS爆破 crt.sh 证书透明度 LiteCMDi / LFI / RCE / SSRF / XXE通用漏洞检测 Litesensitive / api / waf / jspathfinder信息收集 绕过 Lite Lite 辅助模块--all-modules 启用模块说明CMDi / LFI / RCE / SSRF / XXE通用漏洞检测sensitive / api / waf / jspathfinder信息收集 绕过第三方集成Nuclei · sqlmap · ffuf · Wappalyzer报告格式HTML · JSON · CSV · Markdown · Console⚡ 架构亮点多引擎聚合— RayScan AWVS Nessus Nuclei sqlmap 一键调度结果自动去重合并Nuclei 12.5w PoC 引擎— 智能模板选择 SQLite 缓存 按技术栈分类OA 自动识别— 检测到 OA 系统指纹后自动加载专项检测规则漏洞验证链— Metasploit RPC 自动匹配 exploit 模块验证漏洞真实性流式检测— 爬取即检测不等全部爬完30页实战 / 150页靶机双路径自动分流— 检测到靶机IP/路径则走靶机流程否则走实战流程三层降噪— 内容特征 尺寸聚类 校准匹配 新功能速览 OA 专项检测RayScan 能自动识别并检测以下 OA/中间件系统泛微Ecology · 通达OA · 金蝶Kingdee · 蓝凌Landray 致远Seeyon · 用友Yonyou · 禅道Zentao · 万户Whir Nacos · Spring Boot · Jenkins · Confluence检测类型SQL注入 / RCE / 文件上传 / 认证绕过 / 配置泄露 / 未授权访问 多引擎聚合配置 AWVS / Nessus 实例后一键运行多引擎扫描from wvs.integrations import AWVSIntegration, NessusIntegration from wvs.core.result_merger import ResultMerger # 多引擎扫描 结果合并 merged await scanner.run_multi_engine_scan(https://target.com) Nuclei 12.5w PoC 管理# 一键部署 Nuclei 模板 ./scripts/deploy_nuclei_templates.sh # 扫描时自动使用模板管理器选择最匹配的 PoC python -m wvs scan https://target.com 漏洞验证链扫描到漏洞后自动调用 Metasploit 验证# 配置 MSF RPC默认连接 127.0.0.1:55552 python -m wvs scan https://target.com --verify 实战验证RayScan CLI 实时扫描输出RayScan CLI 扫描结果与漏洞详情RayScan 在Metasploitable 2DVWA v1.0.7靶机上的扫描结果┌────────────────────────────────────────────────────────────┐ │ RayScan 2.0.0 扫描目标: http://192.168.18.131 │ │ 模块: sqli, xss (核心专精) │ │ 速率: 10 req/s │ └────────────────────────────────────────────────────────────┘ [*] Phase 1/4: Crawling streaming detection... [Crawler] 30 pages, 100 endpoints [] Detected lab target (dvwa), auto-authenticating... [] Auth: DVWA login OK (2 cookies) [*] Phase 2/4: Streaming detection (10 batches)... [sqli] Batch 1/10: 0 vulns [sqli] Batch 4/10: Found UNION injection in id parameter [xss] Batch 2/10: Found reflected XSS (context-aware) [xss] Batch 5/10: Found Polyglot XSS [xss] Batch 7/10: Found SSTI: {{config}} reflected 扫描完成发现 83 个漏洞 [MEDIUM] Sensitive Path Exposed: /test/ (1x) [MEDIUM] Sensitive Information: password leak (1x) [MEDIUM] Sensitive Path Exposed: /phpinfo.php (1x) [LOW] Server Version Disclosure (80x) 关键发现漏洞类型数量详情 敏感路径泄露3/test/目录可读、/phpinfo.php暴露 PHP 配置、phpMyAdmin 返回密码字段 版本指纹泄露80Apache/2.2.8 (Ubuntu) DAV/2— 确定靶机为 Metasploitable 2 SQL 注入5 用户UNION 注入提取 users 表全部账号密码MD5 可逆 LFI可读 /etc/passwd任意文件包含确认-- SQLi 提取结果 -1 UNION SELECT 1,GROUP_CONCAT(user,0x3a,password) FROM users-- admin:5f4dcc3b5aa765d61d8327deb882cf99 → password gordonb:e99a18c428cb38d5f260853678922e03 → abc123 1337:8d3533d75ae2c3966d7e0d4fcc69216b → charley pablo:0d107d09f5bbe40cade3de5c71e9e9b7 → letmein smithy:5f4dcc3b5aa765d61d8327deb882cf99 → password Quick StartInstall from sourcegit clone https://github.com/xiabai2004/RayScan cd RayScan pip install -e .[dev]Dockerdocker build -t rayscan . docker run rayscan scan http://example.com # Or with docker-compose TARGET_URLhttp://example.com docker-compose upWeb UI推荐pip install flask python web_ui/app.py # 浏览器访问 http://localhost:5000CLI# Quick scan自动模式靶机/实战分流 python -m wvs scan http://example.com # 全量扫描含所有 lite 模块OA/WebShell/弱口令/子域名等 python -m wvs scan http://example.com --all-modules # 批量扫描 python -m wvs batch targets.txt # 列出所有可用模块 python -m wvs list-modules特定模块扫描# 配置文件修改在 quick_scan.py 或 full_scan.py 中的 # config.set(crawl_depth, 2) 等参数可按需调整tkinter GUI 已停止维护功能全部迁移到 Web UI。旧版wvs_gui.py保留供参考。 详细使用说明 快速扫描 (quick_scan.py)适合快速摸清目标安全状况。参数说明默认值-u / --url目标URL必填爬取深度页面层级2 层爬取上限最大URL数25超时请求超时(s)15s重试失败重试次数0次输出控制台打印漏洞列表 JSON 报告文件 全量扫描 (full_scan.py)适合深度安全审计。参数说明默认值爬取深度页面层级3 层爬取上限最大URL数500并发端点同时检测数12模块全部检测模块全部启用报告格式输出格式JSON / 控制台输出详细的漏洞清单包含类型、严重等级、URL、置信度️ Web UI 模式推荐RayScan Web UI — 深色主题 实时日志流适合不想敲命令的用户浏览器图形化操作支持实时日志流。# 安装依赖 pip install flask # 启动 Web 服务 cd web_ui python app.py # 浏览器打开 http://localhost:5000特性说明 深色/浅色主题一键切换 响应式布局手机/电脑自动适配⚡ 实时日志流和 CLI 完全一致的输出 即时结果发现漏洞立刻显示❌tkinter GUI (wvs_gui.py) 已停止维护请使用 Web UI。 扫描报告扫描完成后结果以 JSON/HTML/CSV 格式输出默认保存到当前目录。# 指定输出文件和格式 python -m wvs scan http://example.com -o report.json -f json python -m wvs scan http://example.com -o report.html -f html️ 配置说明核心配置在wvs/config.py中常用可调参数config.set(crawl_depth, 2) # 爬取深度 config.set(crawl_max_urls, 100) # 最大爬取URL数 config.set(concurrent_endpoints, 10) # 并发检测数 config.set(timeout, 15) # 请求超时(s) config.set(verify_ssl, False) # 是否验证SSL证书 config.set(retry_count, 1) # 失败重试次数 自定义扫描脚本如果你需要自定义扫描目标可以参考quick_scan.py的写法创建自己的脚本import asyncio from wvs.config import ConfigManager from wvs.core import HTTPPool, WAVScanner from wvs.models import ScanTarget async def my_scan(): config ConfigManager() config.set(crawl_depth, 2) session HTTPPool(config) scanner WAVScanner(config, session) scanner.load_all_modules() target ScanTarget(urlhttp://your-target.com) result await scanner.scan(target) print(fFound {len(result.vulnerabilities)} vulnerabilities) asyncio.run(my_scan()) 支持的检测模块模块检测类型sqliSQL 注入 (error-based / union / boolean-blind / time-based / stacked)xss跨站脚本 (反射型/存储型)cmdi命令注入lfi本地文件包含rce远程代码执行ssrf服务端请求伪造xxeXML 外部实体注入apiAPI 安全检测sensitive敏感信息泄露wafWAF 检测与绕过jspathfinderJavaScript 端点发现 外部工具集成工具用途安装方式Nuclei漏洞模板扫描pip install nuclei-pythonsqlmapSQL 注入深度利用需单独安装ffuf模糊测试需单独安装Wappalyzer技术栈识别pip install python-Wappalyzer 项目结构RayScan/ ├── wvs/ # 核心扫描库 ├── scripts/ # 扫描脚本 ├── scan_reports/ # 扫描报告 ├── examples/ # 示例代码 ├── docs/ # 技术文档 ├── shared_components/ # 共享组件 ├── tools/ # 工具脚本 ├── full_scan.py # 全量扫描入口 ├── quick_scan.py # 快速扫描入口 ├── wvs_gui.py # GUI 界面 ├── pyproject.toml # 项目配置 ├── LICENSE # MIT 许可证 ├── RENAMED_TO_RAYSCAN.md # 更名记 └── .gitignore 检测能力能力状态实战验证SQL 注入✅ error-based / union / boolean-blind / time-based✅ Metasploitable 2 — UNION 注入提取 5 用户密码XSS✅ 反射型 / 存储型✅ 靶机验证通过securitylow命令注入✅ 高精度⬜ 靶机未开放但检测引擎就绪LFI✅ 本地文件包含✅ Metasploitable 2 — 读取 /etc/passwd 成功SSRF✅ 服务端请求伪造⬜ 待验证XXE✅ XML 外部实体注入⬜ 待验证RCE✅ 远程代码执行⬜ 待验证敏感信息泄露✅ 高覆盖✅ Metasploitable 2 — 发现 /test/、phpinfo.php、phpMyAdmin 密码泄露WAF 绕过✅ 多策略⬜ 待验证API 扫描✅ API 安全检测✅ Metasploitable 2 — 80 个 Server 版本泄露 密码字段发现第三方集成✅ Nuclei, sqlmap, ffuf, Wappalyzer⬜ 需要独立安装第三方工具⚙️ 版本历史版本说明RayScan 2.0全域升级版 — OA / 多引擎 / Nuclei PoC / 验证链 / WebShell / 弱口令 / 子域名RayScan 1.0正式开源版基于 WVS v19.2WVS v19 / v19.2扫描引擎重构集成框架升级WVS v18 / v18.4高级检测模块 企业级扫描能力WVS v17模块化架构重构WVS v16插件系统 多报告格式WVS v15基础扫描框架搭建WVS v1~14早期版本开发迭代详见 更名记⚠️ 免责声明本工具仅供获得明确授权的安全测试、渗透测试及漏洞研究使用。未经授权扫描、攻击他人系统属于违法行为使用者需自行承担一切法律责任。使用本工具即表示您已阅读并同意上述条款。

相关新闻

大麦抢票终极指南:Python自动化工具让你告别手动抢票烦恼

大麦抢票终极指南:Python自动化工具让你告别手动抢票烦恼

大麦抢票终极指南:Python自动化工具让你告别手动抢票烦恼 【免费下载链接】ticket-purchase 大麦自动抢票,支持人员、城市、日期场次、价格选择 项目地址: https://gitcode.com/GitHub_Trending/ti/ticket-purchase 还在为热门演唱会门票秒光而烦…

2026/7/23 8:00:22 阅读更多 →
如何高效实现网络资源嗅探:完整的res-downloader技术解析与实战指南

如何高效实现网络资源嗅探:完整的res-downloader技术解析与实战指南

如何高效实现网络资源嗅探:完整的res-downloader技术解析与实战指南 【免费下载链接】res-downloader 视频号、小程序、抖音、快手、小红书、直播流、m3u8、酷狗、QQ音乐等常见网络资源下载! 项目地址: https://gitcode.com/GitHub_Trending/re/res-downloader …

2026/7/21 18:07:54 阅读更多 →
Jupyter Notebook打开报错

Jupyter Notebook打开报错

Jupyter Notebook 完整操作流程总结阶段一:遇到问题并排查 1. 启动时报错:在 CMD 中输入 jupyter notebook 后,出现大量红色 [W] 和 [E] 错误,涉及 jupyter_lsp 和 jupyterlab 扩展。 2. 原因分析:你的 Jupyter Notebo…

2026/7/21 18:07:55 阅读更多 →

最新新闻

基于大数据的电商商品推荐系统

基于大数据的电商商品推荐系统

基于大数据的电商商品推荐系统 摘要 随着电子商务规模持续扩大,用户面临“信息过载”与“选择疲劳”问题日益突出,个性化推荐已成为提升用户体验、增强平台转化率与用户粘性的核心技术手段。本研究聚焦于构建一个融合协同过滤、内容特征建模与实时行为分…

2026/7/23 15:31:18 阅读更多 →
解码销氪「寻客宝」的智能获客路径

解码销氪「寻客宝」的智能获客路径

2026/7/23 15:31:18 阅读更多 →
电影票API接口对接实战与优化策略

电影票API接口对接实战与优化策略

1. 电影票API接口对接的核心价值与行业背景 在数字化票务快速发展的今天,对接电影票API已成为各类平台的基础能力需求。根据中国电影发行放映协会数据,2022年国内在线电影票务渗透率已达87%,较五年前提升近30个百分点。这种市场变化使得从电商…

2026/7/23 15:31:18 阅读更多 →
足球口袋教练 HarmonyOS 设计(21):训练大页面拆分的模块边界规划

足球口袋教练 HarmonyOS 设计(21):训练大页面拆分的模块边界规划

一、先把这篇文章的定位说清楚 本文是一份尚待落地的模块化设计方案,讨论对象是足球口袋教练中的训练大页面。文中的接口、类型与伪代码用于约束后续实现,不代表这些拆分已经进入当前版本。这样定位的原因很直接:当训练入口、动作详情、计时…

2026/7/23 15:31:18 阅读更多 →
为什么ChatBI是CEO押注的战略优先:三个价值层的组织重估

为什么ChatBI是CEO押注的战略优先:三个价值层的组织重估

导语 今天我想聊一个反直觉的结论:绝大多数企业都把ChatBI归为「AI技术在BI领域的工具升级」,仅此而已,但很少有CEO会将其定义为影响组织整体效率的战略级选择。这恰恰是当前很多企业数字化转型陷入瓶颈的核心原因。 我们都能感知到这个行业矛…

2026/7/23 15:31:18 阅读更多 →
校园二手交易平台设计与实现

校园二手交易平台设计与实现

摘 要 在高校校园内,学生们的学习与生活需求不断变化,校园二手交易平台的诞生恰逢其时。一方面,学生常面临学业更迭,像毕业、升学等,会产生大量闲置物品亟待处理。另一方面,大家消费观念日趋理性&#x…

2026/7/23 15:30:18 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻