AgentIndex icon
AgentIndex
工具分类热门最新对比
提交工具
首页/
Browser Automation/
Fray
Fray logo

Fray

活跃·★ 53·NOASSERTION·更新于 2026-03-17
★ 宝藏工具★ 安全与合规

Fray是一个开源的WAF安全测试工具包,集扫描、检测、测试和报告功能于一体。

Fray是一个开源的WAF安全测试工具包,旨在为安全专业人员提供完整的测试工作流程,涵盖自动化爬网、参数发现、payload注入和报告生成。与静态payload集合不同,Fray提供了一种动态的扫描方法,能够检测WAF并使用24个OWASP类别的5500多个payload进行测试。

#WAF#安全测试#漏洞扫描器#渗透测试#侦察#Payload注入#漏洞赏金#开发安全运维
$ 安装
$ pip install fray
↗ 访问官网★ GitHub
01

功能特性

01自动化攻击面映射:爬取目标,发现注入点,并测试payload是否反射。
02全面的侦察:执行21项自动化检查,包括参数发现、JS端点提取和API发现。
03自适应Payload测试:'智能'模式根据检测到的技术栈推荐payload。
04WAF检测与绕过:识别25个WAF厂商并生成潜在的绕过策略。
05CI/CD集成与报告:支持用于GitHub安全选项卡的SARIF输出、用于CI/CD管道的JSON输出以及HTML/Markdown报告。
02

兼容性

Python
运行时
已通过文档验证
03

快速开始

1
$ pip install fray
04

使用场景

↳漏洞赏金猎人:发现隐藏参数、旧端点,绕过WAF并提交报告。
↳渗透测试员:执行全面的侦察和自动化扫描,生成可提交给客户的HTML报告。
↳蓝队:验证WAF规则并在配置更改后进行回归测试。
↳开发安全运维:将Fray集成到CI/CD管道中进行WAF测试,在发现绕过时使构建失败。
05

同类工具

CopilotKit logo
CopilotKit★ 31.8k
CopilotKit 是一个开源开发工具包,旨在帮助您在Web应用程序中构建和部署深度集成的AI助手和智能体,提供快速集成、框架无关性和生产就绪的UI。
vs →
mcp-chrome logo
mcp-chrome★ 11.8k
将您的Chrome浏览器变成智能助手,让AI掌控浏览器,实现强大的自动化功能。
vs →
hexstrike-ai logo
hexstrike-ai★ 9.0k
一个先进的由AI驱动的渗透测试MCP框架,集成了150多种安全工具和12个以上的自主AI代理。
vs →
agentic_security logo
agentic_security★ 1.9k
一个开源漏洞扫描器,用于代理工作流和大型语言模型(LLMs),保护AI系统免受越狱、模糊测试和多模态攻击。
vs →
mcp-for-security logo
mcp-for-security★ 612
MCP for Security 项目包含各种安全测试工具的模型上下文协议(MCP)服务器实现,通过标准化接口使其可访问。
vs →
code-pathfinder logo
code-pathfinder★ 135
面向现代安全团队的AI原生静态代码分析工具。
vs →
agent-security-scanner-mcp logo
agent-security-scanner-mcp★ 107
专为AI编码代理和自主助手设计的安全扫描器,用于扫描代码漏洞、检测AI幻觉包并阻止提示注入。
vs →
hexstrike-ai-community-edition logo
hexstrike-ai-community-edition★ 109
HexStrike AI社区版是一个AI驱动的MCP网络安全自动化平台,用于渗透测试。
vs →
查看全部替代品 →

相关搜索

Fray 替代工具最佳 Browser Automation 工具 2026开源 Browser AutomationFray 教程Fray 对比WAFSecurity TestingVulnerability Scanner

评论

登录后发表评论
  • S
    Sage Garcia2026年4月24日

    Source via MCP is exactly the right abstraction. Would recommend for solid use cases.

  • P
    Phoenix White2026年3月17日

    Source via MCP is exactly the right abstraction. Works reliably in production environments.

  • Spencer Chen
    Spencer Chen2026年3月2日

    Integrates cleanly into lightweight workflows. Would recommend for lightweight use cases.

本页内容
01功能特性02兼容性03快速开始04使用场景05同类工具
统计
GitHub Stars★ 53
最后更新2个月前
状态活跃
许可证NOASSERTION
分类浏览器自动化
热度趋势 (30d)
+2.1↑ 0.4%
链接
文档↗讨论↗问题↗版本↗

Deploy on DigitalOcean — Get $200 Free Credit

Ad
© 2026 AgentIndex.app|由十年 iOS 开发者构建。
QYSGitHub请作者喝咖啡 ☕

按分类浏览

代码助手工作流自动化RAG / 知识库多智能体浏览器自动化大模型基础设施开发者工具可观测性

与 Anthropic, OpenAI 或 Microsoft 无关。