arachni-ui-web — Interfaz de usuario web de Arachni. | Kitploit
arachni/arachni-ui-webarachni-ui-web
Interfaz de usuario web de Arachni.
2331123hace 4 años
Descubre las herramientas más usadas por nuestra comunidad.
Aviso
Arachni se encamina hacia la obsolescencia, prueba su sucesor de nueva generación
Ecsypno SCNR!
Arachni - Interfaz de usuario web
Sinopsis
Una interfaz de usuario web y plataforma de colaboración para el
Arachni, el framework de escáner de
seguridad de aplicaciones web.
Características
- Los administradores pueden gestionar todo:
- Usuarios
- Perfiles de configuración de Escaneos
- Pueden establecer Perfiles Globales disponibles para todos.
- Pueden establecer el Perfil predeterminado de todo el sistema.
- Escaneos
- Problemas de Escaneo
- Grupos de Escaneos
- Dispatchers
- Pueden establecer Dispatchers Globales disponibles para todos.
- Pueden establecer el Dispatcher predeterminado de todo el sistema.
- Configuración
- Escaneo
- Tipos permitidos.
- Lista blanca de objetivos mediante expresiones regulares.
- Lista negra de objetivos mediante expresiones regulares.
- Límite global de escaneos -- Cantidad de escaneos activos en un momento dado.
- Límite por usuario -- Cantidad de escaneos activos por usuario en un momento dado.
- Perfil
- Los usuarios pueden:
- Gestionar, crear y compartir Dispatchers entre sí.
- Gestionar, crear, exportar, importar y compartir Perfiles de configuración de Escaneos entre sí.
- Iniciar Escaneos usando uno de los Perfiles disponibles (y opcionalmente Dispatchers).
- Organizar Escaneos en Grupos de Escaneos para una gestión más fácil y compartir sus Grupos entre sí.
- Gestionar, comentar, compartir y exportar informes de sus Escaneos.
- Discutir y Revisar Problemas:
- Marcarlos como falsos positivos
- Marcarlos como corregidos
- Marcarlos como pendientes de verificación manual
- Añadir pasos de verificación
- Marcarlos como verificados
- Recibir Notificaciones de:
- Perfiles compartidos -- Creados, actualizados, compartidos, eliminados.
- Escaneos compartidos -- Iniciados, pausados, reanudados, abortados, comentados, agotados, suspendidos.
- Problemas de Escaneos compartidos -- Revisados, verificados, comentados.
- Revisar su Actividad.
- Exportar informes, revisar y comentar Escaneos que otros usuarios les hayan compartido.
- Tipos de Escaneo disponibles:
- Directo -- Desde la máquina de la WebUI hasta la aplicación web, sin necesidad de configurar nada más.
- Remoto -- Usando un Dispatcher.
- El escaneo se realiza desde la máquina del Dispatcher hacia la aplicación web.
- Las asignaciones de escaneo pueden balancearse cuando hay múltiples Dispatchers disponibles.
- Grid -- Usando múltiples Dispatchers.
- El escaneo se realiza usando múltiples máquinas para un rastreo y auditoría ultrarrápidos.
- Las asignaciones de escaneo pueden balancearse.
- Repetir/Revisión
- Repite un escaneo finalizado para identificar problemas corregidos o nuevos.
- Puede usar sitemaps de revisiones anteriores para:
- Evitar el rastreo
- Extender un nuevo rastreo
- Visión general -- Combina los resultados de múltiples revisiones para una fácil revisión/gestión.
- Los escaneos pueden programarse para realizarse en una fecha posterior o en intervalos predefinidos.
- Los escaneos recurrentes son incrementales, siendo cada ocurrencia una revisión separada.
- Los informes de escaneo pueden exportarse en múltiples formatos (HTML, XML, YAML y más).
- Diseño simple, limpio y adaptable, adecuado para escritorios, tablets y teléfonos móviles.
Contribuciones
Si realizas mejoras en esta aplicación, compártelas con los demás.
Antes de comenzar cualquier trabajo, por favor lee las instrucciones
para trabajar con el código fuente.
- Haz un fork del proyecto.
- Crea una rama de funcionalidad basada en la rama experimental
(
git checkout -b <feature-name> experimental).
- Añade especificaciones para tu código.
- Ejecuta la suite de especificaciones para asegurarte de que no rompiste nada (
rake spec).
- Haz commit y push de tus cambios.
- Envía una pull request y espera a que tu código sea revisado.
Licencia
Arachni Public Source License v1.0 -- consulta el archivo LICENSE para obtener más información.