rad xray自动化扫描V2.0(支持BurpSuite log文件导入)

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
资源分享619,4772字数 663阅读2分12秒阅读模式
AI智能摘要
还在为Web漏洞扫描的繁琐步骤头疼吗?rad xray自动化扫描工具V2.0重磅升级,现已支持BurpSuite日志文件一键导入!无需手动配置Cookie和请求头,只需导出Burp记录,工具自动解析关键参数并启动深度扫描。无论是单目标测试还是批量检测,都能智能生成带时间戳的详细报告。开源免费的工具链整合了rad爬虫与xray检测引擎,让白帽子们能更专注于漏洞分析本身。
— AI 生成的文章内容摘要

github地址:https://github.com/spkiddai/rad_xray_auto

xray配置详情见xray文档:https://docs.xray.cool/#/tutorial/webscan_proxy

一、查看目录文件

main.py tool_run.py yaml_write.py是核心的三个文件。其中main是主函数,run是rad和xray运行,yaml_write是rad配置文件写入。

rad_config.yaml.example xray_config.yaml.example是rad和xray的配置示例,运行配置文件均从example导入基本配置,可自定义改写。

config.yaml rad_config.yml是程序运行生成的配置文件,内含解析到的burp cookie参数等。

sys_config是Python程序的配置文件

rad_darwin_amd64  xray_darwin_amd64是rad和xray的程序。

log是存放rad和xray运行结果的目录。

ca.crt ca.key是证书文件。

说明: 为保证正常运行,xray和rad的运行程序需放在同级目录下。rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片1

二、修改sys_config配置:

sys是操作系统配置,由于操作系统不同,执行的命令不同,必须配置相应的操作系统。

xray.name是xray程序名称,proxy是xray执行后监听的端口地址

rad.name是rad的程序名称,chrome是chrome浏览器的路径(注:rad采用chrom浏览器进程数据爬取,默认会自动查找环境变量不需要填写,如运行rad报错,需要填写chrome路径地址。)

parse.hrader是解析Burp导出的log文件内容字段,默认只解析host cookie  ua,如需要增加其他字段的解析,如auth等,直接按照格式新增即可。rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片2

三、运行程序

程序接受的参数分为三种。

1)-t 单目标地址   如:https://www.spkiddai.xyz

2)-f 多目标文件   文件需要按照行分割目标地址

3)-l Brup log文件   直接从burp导出即可rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片3

四、演示Burp导出log执行携带cookie登录扫描。

1)导出burp log文件:rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片4

2)查看文件内容。如需新增字段,如:Referer  则修改sys_config.yaml即可。rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片5

3) 执行扫描rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片6

4)日志显示

可同步查看rad和xray的log文件,xray log文件以传入参数命令,同时增加时间参数,避免重复覆盖,rad log以检测host命令,同时增加时间参数,避免覆盖,显示运行状态,如报错可查看详情处理。rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片7

5)扫描结果

扫描完成后,目录内会出现一个html的扫描结果,扫描结果以传入参数命令,同时增加时间参数,避免重复覆盖。rad xray自动化扫描V2.0(支持BurpSuite log文件导入)-图片8

说明:个人制作,仅供学习使用,不可用于商业用途,切勿将代码内容用于任何违法行为, 违者后果自负。

https://www.freebuf.com/sectool/267229.html

 
枫少@KillBoy
评论  61  访客  58  作者  3
    • 社牛の小火箭
      社牛の小火箭 0

      工具看着还行,不知道实际用起来坑多不多。

      • 石榴冰沙
        石榴冰沙 0

        之前试过类似工具,配置确实挺麻烦的。

          • 季夏
            季夏 1

            @ 石榴冰沙 配置文件照着example改就行,没那么复杂。

          • 白云悠悠
            白云悠悠 0

            支持导入Burp日志,这个功能挺实用的。

              • 柠檬生活
                柠檬生活 0

                @ 白云悠悠 导入日志确实方便,尤其是批量测试的时候能省不少时间。

              • 八面玲珑
                八面玲珑 0

                chrom路径那部分要是能自动检测就更好了。

                  • 老照片馆
                    老照片馆 0

                    @ 八面玲珑 chrome路径确实是个坑,我这边也没自动识别出来。

                    • 夜雨书生
                      夜雨书生 0

                      @ 八面玲珑 自动检测确实不太稳,手动填一下更保险,尤其是不同系统的路径。

                    • 晨跑日记
                      晨跑日记 1

                      问一下,这个在Windows系统上好配置吗?

                        • 小马驹驹
                          小马驹驹 0

                          @ 晨跑日记 Windows上环境变量设置有点烦,不过能用。

                        • Eternal Orchid
                          Eternal Orchid 1

                          看描述感觉功能挺全的,有空试试。

                          • 九宫飞星
                            九宫飞星 0

                            配置文件那块儿,照着example改就行?

                            • 苏三起解
                              苏三起解 1

                              有没有更详细的部署教程啊?感觉对新手不太友好。

                                • 冥界信徒
                                  冥界信徒 1

                                  @ 苏三起解 部署教程可以看GitHub的README,里面步骤还算清楚。

                                • 玉簪绾发
                                  玉簪绾发 0

                                  证书文件是干啥用的,必须要有吗?

                                    • 反向心理学
                                      反向心理学 0

                                      @ 玉簪绾发 证书文件主要是抓https流量用的,一般测试环境可以不用。

                                    • 阳阳
                                      阳阳 0

                                      扫完的结果是直接生成报告吗?

                                      • 齿轮
                                        齿轮 1

                                        配置那块儿照着example改就行,我试过没问题的。

                                        • 水天一色
                                          水天一色 0

                                          这个在Windows上配置有点麻烦,得手动加环境变量。

                                          • 碧螺春意
                                            碧螺春意 0

                                            Burp日志导入功能确实省事儿,之前手动复制粘贴累死了。

                                            • 幻梦旅人
                                              幻梦旅人 1

                                              chrome路径自动检测不太灵,最好还是自己填上保险。

                                              • 炽炎战歌
                                                炽炎战歌 1

                                                要是能加个图形界面就更好了,命令行对新手不太友好。

                                                • 电子幽灵
                                                  电子幽灵 0

                                                  配置文件写起来有点绕,建议看下官方文档对照着来。

                                                  • 彩云
                                                    彩云 0

                                                    结果报告是html格式的,直接浏览器打开就能看。

                                                    • 紫云使
                                                      紫云使 0

                                                      有人试过扫内网环境吗?不知道速度怎么样。

                                                      • Ephemeral Grace
                                                        Ephemeral Grace 0

                                                        界面太吓人,命令行真的不友好。

                                                        • 气吞山河
                                                          气吞山河 0

                                                          配置例子直接照抄就行。

                                                          • 墨剑天涯
                                                            墨剑天涯 0

                                                            证书文件必须要吗?

                                                            • Distant Starlight
                                                              Distant Starlight 0

                                                              之前我也踩过路径检测坑。

                                                              • 遗忘的角落
                                                                遗忘的角落 1

                                                                功能挺实用的 👍

                                                                • 黑雾迷踪
                                                                  黑雾迷踪 1

                                                                  rad和xray同级目录放置很关键,别忘了把两个可执行文件都拷进去。

                                                                  • 抠脚大王
                                                                    抠脚大王 1

                                                                    想问下在macOS上运行时,需要自行安装chrome吗?我这边没有自动检测到路径。

                                                                    • 星辰避风港
                                                                      星辰避风港 0

                                                                      导入Burp日志后自动带cookie登录,省了不少手工复制的麻烦,真是省心。

                                                                      • 朝夏
                                                                        朝夏 0

                                                                        报告是html格式的,直接打开就能看到详情,建议把报告里加点颜色高亮会更友好。

                                                                          • 寂寞的星光
                                                                            寂寞的星光 1

                                                                            @ 朝夏 加点颜色标记确实好看,后面可以自己改模板。

                                                                          • 竹影疏
                                                                            竹影疏 0

                                                                            我在内网做过一次全量扫描,先把rad的chrome路径手动写入sys_config.yaml,随后用‑l 参数导入Burp的log,整个过程大约用了十分钟,结果报告里把所有潜在漏洞都列出来了,唯一不足是日志文件会被覆盖,建议加个时间戳保存。

                                                                            • 爱晒太阳的鱼
                                                                              爱晒太阳的鱼 0

                                                                              这个在linux下能用吗?

                                                                              • 语言迷途
                                                                                语言迷途 0

                                                                                证书文件是用来做HTTPS代理的吧?

                                                                                • 比特蜂群
                                                                                  比特蜂群 0

                                                                                  报告生成时间有点长,扫一个站要等好久。

                                                                                  • 药童韩
                                                                                    药童韩 1

                                                                                    内网扫过,速度还行就是资源占用大。

                                                                                    • 镖师阿虎
                                                                                      镖师阿虎 1

                                                                                      要是能批量导入多个Burp日志就好了。

                                                                                        • 火焰法师
                                                                                          火焰法师 0

                                                                                          @ 镖师阿虎 批量导入的话可以写个脚本循环跑,省事。

                                                                                        • 闪烁星光
                                                                                          闪烁星光 0

                                                                                          感觉功能还行,就是文档太简略了。

                                                                                          • 梦语师
                                                                                            梦语师 0

                                                                                            有谁试过用这个挖到漏洞的?

                                                                                            • 灵鬼录
                                                                                              灵鬼录 0

                                                                                              功能挺全的,省了不少事。

                                                                                              • 月光女神
                                                                                                月光女神 0

                                                                                                rad和xray配合用起来顺畅,日志也能直接看,尤其是一次性导入burp的log后,报告自动带cookie登录,省了不少手工操作。

                                                                                                • 香囊佩
                                                                                                  香囊佩 0

                                                                                                  记得把ca.crt放在同目录,否则HTTPS会报错,缺失会导致代理失败。

                                                                                                  • 月色吟
                                                                                                    月色吟 0

                                                                                                    这个在macOS上需要自行安装chrome吗?路径检测不灵活,如果系统没有默认的chrome路径,建议手动在sys_config.yaml里写全路径,否则会报错。

                                                                                                    • 玛瑙红光
                                                                                                      玛瑙红光 0

                                                                                                      说是免费工具,别以为随便商用,实际使用时还是要注意合规。

                                                                                                      • 天生傲娇
                                                                                                        天生傲娇 0

                                                                                                        前几天在内网跑了一遍,手动填chrome路径花了十分钟。

                                                                                                        • 银河诗篇
                                                                                                          银河诗篇 1

                                                                                                          有人说这个脚本能直接拿到漏洞,别盲目尝试。

                                                                                                          • 哒哒嘀
                                                                                                            哒哒嘀 0

                                                                                                            整体还行。

                                                                                                            • 人海捕手
                                                                                                              人海捕手 1

                                                                                                              如果想把报告自动发邮件,有没有现成的插件?

                                                                                                              • 旧日遗风
                                                                                                                旧日遗风 1

                                                                                                                这个burp log导入功能还挺实用的。

                                                                                                                  • 文革小囡
                                                                                                                    文革小囡 1

                                                                                                                    @ 旧日遗风 对,能省不少事

                                                                                                                  • 梦之吟
                                                                                                                    梦之吟 1

                                                                                                                    这个时间戳防覆盖设计蛮贴心

                                                                                                                      • 枫少@KillBoy
                                                                                                                        枫少@KillBoy

                                                                                                                        @ 梦之吟 防覆盖是踩过坑后加的,免得结果丢了

                                                                                                                      • FrozenFjord
                                                                                                                        FrozenFjord 1

                                                                                                                        新手问下,mac能直接跑吗?

                                                                                                                          • 枫少@KillBoy
                                                                                                                            枫少@KillBoy

                                                                                                                            @ FrozenFjord 文章里给的rad和xray程序就是mac版本,直接运行就行。

                                                                                                                          • 无殇
                                                                                                                            无殇 1

                                                                                                                            burp导出的log文件需要特定格式吗?

                                                                                                                              • 枫少@KillBoy
                                                                                                                                枫少@KillBoy

                                                                                                                                @ 无殇 直接从Burp导出就能用,不需要特定格式。

                                                                                                                            匿名

                                                                                                                            发表评论

                                                                                                                            匿名网友

                                                                                                                            拖动滑块以完成验证