[读论文 USENIX Security 23]NAUTILUS: Automated RESTful API Vulnerability Detection 2025-4-23 17:05 | 316 | 0 | 学术高手 6337 字 | 25 分钟 前言 对于一般工业界的漏扫工具,比如xray,它和爬虫之间其实是解耦的,比如xray是外接了一个rad。xray本身专注于漏洞检测逻辑(Payload 发送 + 响应判断),而不负责目标页面/接口的路径发现(URL 枚举),这项工作是由rad完成的,这是一个xray官方推出的专注于信息搜集的爬虫工具。换句话说,xray 专注做漏洞检测逻辑本身,而不…