文章总结: CyberRay是一个基于Go语言的现代化资产安全管理平台,集成子域名枚举、端口扫描、指纹识别及Nuclei漏洞检测功能。平台支持自动化信息搜集、POC扫描与任务调度,并配备ECharts可视化大屏,旨在实现资产探测自动化与风险可视化,帮助安全人员高效梳理攻击面。 综合评分: 65 文章分类: 安全工具,渗透测试,解决方案,漏洞POC,WEB安全
一个现代化的资产安全管理平台,致力于实现资产探测自动化与风险监控系统
MiaCTFer
夜组安全
2025年12月25日 08:02 青海
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:baobeiaini_ya
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
CyberRay 是一个现代化的资产安全管理平台,致力于实现资产探测自动化与风险可视化。
它打破了传统安全工具的碎片化痛点,利用高性能 Go 语言重构核心引擎,无缝集成子域名枚举、端口扫描、指纹识别及漏洞检测(Nuclei)能力。配合优雅的 Web 界面和数据大屏,帮助安全从业者快速梳理攻击面。
功能特性
🛡️ 核心能力
-
自动化信息搜集:
-
[x] 端口服务探测:基于
naabuSDK (SYN/CONNECT),支持 Top1000/全端口/自定义端口极速扫描。 -
[x] 指纹识别:集成
httpx逻辑,自动识别 Web 服务指纹、版本及技术栈。 -
[x] Web 站点爬取:自动提取 Title、Header、状态码。
-
漏洞检测:
-
[x] POC 扫描:深度集成
nuclei引擎 (v3 SDK),无缝兼容数千种社区漏洞模板。 -
[x] 无依赖:核心引擎均为 Go 原生实现,无需安装 Nmap/Python 等外部环境。
-
[x] 数据透视:提供完整的 Request/Response 数据包查看,方便复现验证。
🖥️ 系统管理
- [x] 用户鉴权:完善的 JWT 登录认证、修改密码及会话管理。
- [x] 任务调度:支持任务的并发控制、暂停、恢复、删除及结果导出(Excel)。
- [x] 数据大屏:炫酷的 ECharts 可视化大屏,实时展示漏洞分布、资产统计及任务趋势。
- [x] 资产管理:层级化展示 任务 -> 网站/主机 -> 端口 -> 漏洞。
📸 运行截图
工具获取
点击关注下方名片进入公众号
回复关键字【251225】获取下载链接
往期精彩
[Burp Suite | SQL注入自定义扫描和分析、丰富的配置选项和直观的用户界面
2025-12-24
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495955&idx=1&sn=748f4ced25a53db42b8ed532e32aca32&scene=21#wechatredirect)[CSCAN分布式网络资产扫描平台
2025-12-23
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495949&idx=1&sn=4f15641d96101739953104016d051734&scene=21#wechatredirect)[一款用于在 Mac 和 Windows 上快速启动和管理各类安全工具的渗透工具箱,支持多种类型工具的统一管理和快速启动。
2025-12-22
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495928&idx=1&sn=06e8801fe4c0a32b5722dde8125e097c&scene=21#wechatredirect)[综合性 WebShell 管理平台 | 内存马注入、命令执行、文件管理和代理等高级功能
2025-12-19
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495917&idx=1&sn=9c9355894e9731a429ee56ded18e50d7&scene=21#wechatredirect)[牛逼的 POC 漏洞检测模板管理工具 | 支持 Windows、macOS、Linux 多平台
2025-12-18
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247495902&idx=1&sn=4c56dd44cbe50e453fe00a3a3d968d44&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 MiaCTFer《一个现代化的资产安全管理平台,致力于实现资产探测自动化与风险监控系统》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论