目录


Xray

一款由长亭科技打造的安全评估工具(漏洞扫描器),支持主动扫描与被动扫描(被动扫描也可以试试w13scan)

下载地址:https://download.xray.cool/xray/?op=archive

xray联动awvs | xray联动rad_xray

Rad

一款由长亭科技打造的浏览器爬虫,可以动态渲染各种框架的网站并进行请求抓取,不放过漏洞存在的隐秘角落。

下载地址:https://download.xray.cool/rad/?op=archive

xray联动awvs | xray联动rad_rad_02

Awvs

一款知名的商业版漏洞扫描器

Docker安装Awvs14方法

查找awvs14镜像

docker search awvs14

xray联动awvs | xray联动rad_rad_03

拉取awvs14镜像

docker pull secfa/docker-awvs

xray联动awvs | xray联动rad_xray_04

创建容器

docker run -d -p 3443:3443 --name awvs14 secfa/docker-awvs

xray联动awvs | xray联动rad_xray_05

访问:

https://ip:3443
账户:admin@admin.com/Admin123

xray联动awvs | xray联动rad_被动扫描_06

Awvs联动xray

第一步:xray监听本地9090端口

xray webscan --listen 0.0.0.0:9090 --html-output awvs.html

xray联动awvs | xray联动rad_xray_07

第二步:awvs创建目标

xray联动awvs | xray联动rad_rad_08

第三步:进行配置(主要为awvs设置代理)

xray联动awvs | xray联动rad_主动扫描_09xray联动awvs | xray联动rad_awvs联动xray联动rad_10

第四步:保存并创建扫描

xray联动awvs | xray联动rad_awvs联动xray联动rad_11

第五步:查看xray扫描情况

xray联动awvs | xray联动rad_rad_12

Rad联动xray

第一步:xray监听本地9090端口

xray webscan --listen 0.0.0.0:9090 --html-output rad.html

xray联动awvs | xray联动rad_rad_13

第二步:rad进行爬虫并设置代理

rad_windows_amd64.exe -t http://www.anantest.com --http-proxy 127.0.0.1:9090

xray联动awvs | xray联动rad_xray_14

第三步:查看xray扫描情况

xray联动awvs | xray联动rad_rad_15

关注我

欢迎各位关注我或我的微信公众号:小白学IT

xray联动awvs | xray联动rad_awvs联动xray联动rad_16