arachni-ui-web — Arachnis Web-Benutzeroberfläche. | Kitploit
arachni/arachni-ui-webarachni-ui-web
Arachnis Web-Benutzeroberfläche.
2331123vor 4 Jahren
Entdecken Sie die meistgenutzten Tools unserer Community.
Hinweis
Arachni steuert auf Veralterung zu, probieren Sie seinen Nachfolger der nächsten Generation aus
Ecsypno SCNR!
Arachni - Web-Benutzeroberfläche
Zusammenfassung
Eine Web-Benutzeroberfläche und Kollaborationsplattform für das
Arachni-Framework für
Sicherheitsscans von Webanwendungen.
Funktionen
- Administratoren können alles verwalten:
- Benutzer
- Scan-Konfigurationsprofile
- Können globale Profile festlegen, die für alle verfügbar sind.
- Können das systemweite Standardprofil festlegen.
- Scans
- Scan-Ergebnisse (Issues)
- Scan-Gruppen
- Dispatcher
- Können globale Dispatcher festlegen, die für alle verfügbar sind.
- Können den systemweiten Standard-Dispatcher festlegen.
- Einstellungen
- Scan
- Zulässige Typen.
- Ziel-Whitelist mithilfe regulärer Ausdrücke.
- Ziel-Blacklist mithilfe regulärer Ausdrücke.
- Globales Scan-Limit – Anzahl gleichzeitig aktiver Scans zu einem beliebigen Zeitpunkt.
- Limit pro Benutzer – Anzahl gleichzeitig aktiver Scans pro Benutzer zu einem beliebigen Zeitpunkt.
- Profil
- Benutzer können:
- Dispatcher verwalten, erstellen und miteinander teilen.
- Scan-Konfigurationsprofile verwalten, erstellen, exportieren, importieren und miteinander teilen.
- Scans mithilfe eines der verfügbaren Profile (und optional Dispatcher) starten.
- Scans zur einfacheren Verwaltung in Scan-Gruppen organisieren und ihre Gruppen miteinander teilen.
- Berichte ihrer Scans verwalten, kommentieren, teilen und exportieren.
- Ergebnisse (Issues) diskutieren und überprüfen:
- Sie als falsch positiv markieren
- Sie als behoben markieren
- Sie als manuell zu verifizieren markieren
- Verifizierungsschritte hinzufügen
- Sie als verifiziert markieren
- Benachrichtigungen erhalten für:
- Geteilte Profile – Erstellt, aktualisiert, geteilt, gelöscht.
- Geteilte Scans – Gestartet, pausiert, fortgesetzt, abgebrochen, kommentiert, Zeitüberschreitung, ausgesetzt.
- Ergebnisse geteilter Scans – Überprüft, verifiziert, kommentiert.
- Ihre Aktivitäten einsehen.
- Berichte exportieren, Scans überprüfen und kommentieren, die von anderen Benutzern mit ihnen geteilt wurden.
- Verfügbare Scan-Typen:
- Direkt – Von der WebUI-Maschine zur Webapp, keine weitere Einrichtung erforderlich.
- Remote – Mithilfe eines Dispatchers.
- Der Scan wird von der Maschine des Dispatchers zur Webapp durchgeführt.
- Scan-Zuweisungen können lastverteilt werden, wenn mehrere Dispatcher verfügbar sind.
- Grid – Mithilfe mehrerer Dispatcher.
- Der Scan wird mithilfe mehrerer Maschinen für einen superschnellen Crawl und Audit durchgeführt.
- Scan-Zuweisungen können lastverteilt werden.
- Wiederholung/Revision
- Wiederholt einen abgeschlossenen Scan, um behobene oder neue Probleme zu identifizieren.
- Kann Sitemaps früherer Revisionen verwenden, um:
- Das Crawlen zu vermeiden
- Einen neuen Crawl zu erweitern
- Überblick – Kombiniert die Ergebnisse mehrerer Revisionen zur einfachen Überprüfung/Verwaltung.
- Scans können so geplant werden, dass sie zu einem späteren Zeitpunkt oder in vordefinierten Intervallen durchgeführt werden.
- Wiederkehrende Scans sind inkrementell, wobei jedes Vorkommen eine eigene Revision ist.
- Scan-Berichte können in mehreren Formaten exportiert werden (HTML, XML, YAML und mehr).
- Schlichtes, klares, responsives Design, geeignet für Desktops, Tablets und Mobiltelefone.
Fehlerberichte/Feature-Anfragen
Mitwirken
Wenn Sie Verbesserungen an dieser Anwendung vornehmen, teilen Sie diese bitte mit anderen.
Bevor Sie mit der Arbeit beginnen, lesen Sie bitte die Anweisungen
für die Arbeit mit dem Quellcode.
- Forken Sie das Projekt.
- Starten Sie einen Feature-Branch basierend auf dem experimental-Branch (
git checkout -b <feature-name> experimental).
- Fügen Sie Specs für Ihren Code hinzu.
- Führen Sie die Spec-Suite aus, um sicherzustellen, dass Sie nichts kaputt gemacht haben (
rake spec).
- Committen und pushen Sie Ihre Änderungen.
- Stellen Sie einen Pull-Request und warten Sie auf die Überprüfung Ihres Codes.
Lizenz
Arachni Public Source License v1.0 – weitere Informationen finden Sie in der Datei LICENSE.