首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Rad一款专为安全扫描而生的浏览器爬虫工具

Rad一款专为安全扫描而生的浏览器爬虫工具

作者头像
逍遥子大表哥
发布2025-11-17 16:44:10
发布2025-11-17 16:44:10
610
举报
文章被收录于专栏:kali blogkali blog

rad一款专为安全扫描而生的浏览器爬虫工具。通过调用Chrome,可以智能爬取各种 Web2.0 网站,模拟人的行为进行点击、输入等,自动事件触发和表单填充,助力漏洞扫描更快一步。

本工具需要提前装好新版本的 chrome,否则将无法使用。

下载安装

我们到官网根据系统类型,下载对应的工具。

这里,我用Windows下作为演示。

代码语言:javascript
复制
rad_windows_amd64.exe -h

测试

这里为了方便演示,我们用kali拉取了DVWA的靶场环境。

代码语言:javascript
复制
docker pull sqreen/dvwa #拉取镜像
docker run -d -t -p 9999:80 sqreen/dvwa #启动镜像

基本命令

指定目标

利用-t-u 参数都可以指定扫描目标,作用一样。

代码语言:javascript
复制
rad_windows_amd64.exe -u http://192.168.50.84:9999/login.php

利用此命令,我们可以简单的对目标地址进行爬虫。

指定配置文件

-c 参数可指定使用哪个配置文件,当未使用该参数时默认rad_config.yml

使用

我们利用--wait-login参数,可以打开浏览器手动输入相关信息后,按回车键继续爬虫。注意需要登陆时请在配置文件中开启图片显示功能,否则会出现验证码不显示的现象。

将爬取基本结果导出为文件

代码语言:javascript
复制
rad_windows_amd64.exe -t http://192.168.50.84:9999/login.php -text-output result.txt

以上命令会将爬取到的URL输出到result.txt中 导出完整请求为JSON

代码语言:javascript
复制
rad_windows_amd64.exe -t http://192.168.50.84:9999/login.php -json result.json

与xray联动

设置上级代理为xray监听地址 运行xray:

代码语言:javascript
复制
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html

下载地址

https://stack.chaitin.com/tool/detail?id=2

BREAK AWAY

历史推荐

01【Kali故障】解决Kali Linux无法启动

02网络共享安全扫描工具 enum4linux 使用教程

03从技术层面分析 获客软件是如何工作的!

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 下载安装
  • 测试
  • 基本命令
  • 使用
  • 下载地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档