Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
raider — OWASP Raider: a novel framework for manipulating the HTTP processes of persistent sessions | Kitploit
工具/GitHubGitHub/owasp/raider
Vulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityPenetration TestingAuthentication
GitHubowasp/raider

raider

OWASP Raider: a novel framework for manipulating the HTTP processes of persistent sessions

查看仓库
101243年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Raider 标志

快速链接

  • 网站.
  • OWASP 页面.
  • 文档.
  • 安装.
  • 常见问题.
  • 入门指南.
  • 架构.
  • 讨论.
  • 问题.
  • 推特.
  • Fediverse.

什么是 Raider

OWASP Raider 的开发目标是改进 Web 身份验证测试。如今它已经发展壮大,可用于各种有状态的 HTTP 过程。它将客户端-服务器的信息交换抽象为一个有限状态机。每一步包含一个请求(带有输入)、一个响应(带有输出)、对响应执行的任意操作,以及指向其他阶段的条件链接。由此形成了一种图状结构。Raider 允许你模拟复杂系统,同时让你能够控制进出系统的每一条数据。

图状架构

Raider 定义了一种 DSL 来描述 HTTP 过程中客户端与服务器之间的信息流。过程中的每一步都由一个 Flow(流程)描述,其中包含带有输入的 Request(请求)、带有输出的 Response(响应),以及包括指向其他 Flow 的链接在内的任意操作:

流程

将多个 Flow 链接在一起可用于模拟任何有状态的 HTTP 过程。FlowGraph(流程图)指定了起点。它们可以放置在任意 Flow 上。一个 FlowGraph 会运行链接中的所有 Flow,直到返回 Success/Failure(成功/失败)或没有更多链接为止。

流程与流程图

配置

Raider 的配置灵感来源于 Emacs。它使用 Hylang,这是一种基于 Python 的 LISP 方言。之所以使用 LISP,是因为其“代码即数据,数据即代码”的特性。借助 LISP 宏的魔力,自动生成配置变得轻而易举。灵活性深植于其 DNA 中,意味着它可以通过实际代码进行无限扩展。例如,你可以用它轻松地创建、存储、重现和分享 HTTP 攻击的概念验证。借助 Raider,你还可以搜索你的项目,按 hyfile、Flow、FlowGraph 等进行筛选……然后运行单步或一系列步骤,从而在任何 HTTP 过程上自动执行和运行测试。

示例 hylang 配置

命令行界面

例如,你可以用它轻松地创建、存储、重现和分享 HTTP 攻击的概念验证。借助 Raider,你还可以搜索你的项目,按 hyfile、Flow、FlowGraph 等进行筛选……然后运行单步或一系列步骤,从而在任何 HTTP 过程上自动执行和运行测试。

你还可以搜索你的项目,按 hyfile、Flow、FlowGraph 等进行筛选……然后运行单步或一系列步骤,从而自动执行和测试 HTTP 过程。

下载工具