目录
Xray
一款由长亭科技打造的安全评估工具(漏洞扫描器),支持主动扫描与被动扫描(被动扫描也可以试试w13scan)
下载地址:https://download.xray.cool/xray/?op=archive
Rad
一款由长亭科技打造的浏览器爬虫,可以动态渲染各种框架的网站并进行请求抓取,不放过漏洞存在的隐秘角落。
下载地址:https://download.xray.cool/rad/?op=archive
Awvs
一款知名的商业版漏洞扫描器
Docker安装Awvs14方法
查找awvs14镜像
docker search awvs14
拉取awvs14镜像
docker pull secfa/docker-awvs
创建容器
docker run -d -p 3443:3443 --name awvs14 secfa/docker-awvs
访问:
https://ip:3443
账户:admin@admin.com/Admin123
Awvs联动xray
第一步:xray监听本地9090端口
xray webscan --listen 0.0.0.0:9090 --html-output awvs.html
第二步:awvs创建目标
第三步:进行配置(主要为awvs设置代理)
第四步:保存并创建扫描
第五步:查看xray扫描情况
Rad联动xray
第一步:xray监听本地9090端口
xray webscan --listen 0.0.0.0:9090 --html-output rad.html
第二步:rad进行爬虫并设置代理
rad_windows_amd64.exe -t http://www.anantest.com --http-proxy 127.0.0.1:9090
第三步:查看xray扫描情况
关注我
欢迎各位关注我或我的微信公众号:小白学IT