クイックスタート

60秒以内にFrayを起動しましょう。

v3.5.0の新機能
  • fray go — ゼロ知識ガイド付きパイプライン:偵察 → スマートテスト → レポート
  • fray bounty — HackerOne/Bugcrowdスコープ自動取得+バッチテスト
  • fray smuggle — HTTPリクエストスマグリング検出(CL.TE / TE.CL / TE.TE)
  • fray validate — ブルーチームWAF設定検証(A-Fグレーディング)
  • fray explain — CVEとスキャン結果の平易な説明
  • fray cve-payload — CVEペイロードミューテーター+対話型ラボ
  • ペイロードデータベースが27カテゴリ4,064ペイロードに拡張
  • bash、zsh、fish向けシェル補完
  • WAF有効性リーダーボード(fray stats --waf
変更履歴を見る →

インストール

pip install fray

はじめてのスキャン

# 最も簡単な方法 — Frayがすべてをアダプティブに処理
fray go https://example.com

# WAFベンダーを検出
fray detect https://example.com

# スマートスキャン — 最適なペイロードカテゴリを自動選択
fray test https://example.com --smart -y

# フルパイプライン:偵察 → スキャン → AIバイパス
fray auto https://example.com

主要概念

用語意味
ペイロードWAFルールをテストするために作成された入力文字列(例:XSS、SQLi)
バイパスWAFがブロックに失敗したペイロード
ブロック率WAFが正常にブロックしたペイロードの割合
スマートモードターゲットに最も関連性の高いペイロードカテゴリを自動選択
ステルスモードUA ローテーション、ジッター、スロットルで検出を回避

次のステップ

詳細なコマンドリファレンス

各コマンドの詳しいオプション、サンプル出力、Python APIについては英語版ドキュメントをご参照ください。