إشعار
Arachni يسير نحو التقادم، جرّب خليفته من الجيل التالي
Ecsypno SCNR!
Arachni - واجهة مستخدم الويب

ملخص
واجهة مستخدم ويب ومنصة تعاون لإطار عمل ماسح أمان تطبيقات الويب
Arachni.
الميزات
- يمكن للمسؤولين إدارة كل من:
- المستخدمين
- ملفات تعريف إعدادات الفحص
- يمكن ضبط ملفات تعريف عامة (Global Profiles) متاحة للجميع.
- يمكن ضبط ملف التعريف الافتراضي على مستوى النظام.
- الفحوصات
- مشكلات الفحص
- مجموعات الفحص
- Dispatchers
- يمكن ضبط Dispatchers عامة متاحة للجميع.
- يمكن ضبط Dispatcher الافتراضي على مستوى النظام.
- الإعدادات
- الفحص
- الأنواع المسموح بها.
- القائمة البيضاء للأهداف باستخدام التعبيرات النمطية.
- القائمة السوداء للأهداف باستخدام التعبيرات النمطية.
- الحد العام للفحوصات -- عدد الفحوصات النشطة في أي وقت.
- الحد لكل مستخدم -- عدد الفحوصات النشطة في أي وقت لكل مستخدم.
- ملف التعريف
- يمكن للمستخدمين:
- إدارة وإنشاء ومشاركة Dispatchers فيما بينهم.
- إدارة وإنشاء وتصدير واستيراد ومشاركة ملفات تعريف إعدادات الفحص فيما بينهم.
- بدء الفحوصات باستخدام أحد ملفات التعريف المتاحة (واختياريًا Dispatchers).
- تنظيم الفحوصات في مجموعات فحص لتسهيل الإدارة ومشاركة مجموعاتهم فيما بينهم.
- إدارة تقارير فحوصاتهم والتعليق عليها ومشاركتها وتصديرها.
- مناقشة ومراجعة المشكلات:
- وضع علامة عليها كإيجابيات كاذبة
- وضع علامة عليها كمصححة
- وضع علامة عليها كأنها تتطلب تحققًا يدويًا
- إضافة خطوات التحقق
- وضع علامة عليها كمتحقق منها
- تلقي إشعارات حول:
- ملفات التعريف المشتركة -- إنشاء، تحديث، مشاركة، حذف.
- الفحوصات المشتركة -- بدء، إيقاف مؤقت، استئناف، إحباط، تعليق، انتهاء المهلة، موقوف.
- مشكلات الفحوصات المشتركة -- مراجعة، تحقق، تعليق.
- مراجعة نشاطهم.
- تصدير التقارير ومراجعة الفحوصات التي شاركها معهم مستخدمون آخرون والتعليق عليها.
- أنواع الفحوصات المتاحة:
- Direct -- من جهاز WebUI إلى تطبيق الويب، دون الحاجة لإعداد أي شيء آخر.
- Remote -- باستخدام Dispatcher.
- يتم تنفيذ الفحص من جهاز Dispatcher إلى تطبيق الويب.
- يمكن موازنة تحميل مهام الفحص عند توفر Dispatchers متعددة.
- Grid -- باستخدام Dispatchers متعددة.
- يتم تنفيذ الفحص باستخدام أجهزة متعددة لزحف وتدقيق فائق السرعة.
- يمكن موازنة تحميل مهام الفحص.
- Repeat/Revision
- يعيد فحصًا منتهيًا لتحديد المشكلات المصححة أو الجديدة.
- يمكن استخدام خرائط مواقع (sitemaps) المراجعات السابقة من أجل:
الإبلاغ عن الأخطاء / طلبات الميزات
أرسل الأخطاء عبر GitHub Issues
واحصل على الدعم عبر بوابة الدعم.
المساهمة
إذا قمت بإجراء تحسينات على هذا التطبيق، فيرجى مشاركتها مع الآخرين.
قبل البدء في أي عمل، يرجى قراءة التعليمات الخاصة بالعمل مع الكود المصدري.
- انسخ المشروع (Fork).
- ابدأ فرع ميزة استنادًا إلى فرع experimental
(
git checkout -b <feature-name> experimental).
- أضف مواصفات (specs) لرمزك.
- شغّل مجموعة المواصفات (spec suite) للتأكد من أنك لم تكسر أي شيء (
rake spec).
- نفّذ commit وادفع تغييراتك.
- أنشئ طلب سحب (pull request) وانتظر مراجعة رمزك.
الترخيص
Arachni Public Source License v1.0 -- يرجى الاطلاع على ملف LICENSE لمزيد من المعلومات.