arachni-ui-web — Interfaccia utente web di Arachni. | Kitploit
arachni/arachni-ui-webarachni-ui-web
Interfaccia utente web di Arachni.
23311234 anni fa
Scopri gli strumenti più utilizzati dalla nostra community.
Avviso
Arachni si sta avviando verso l'obsolescenza, prova il suo successore di nuova generazione
Ecsypno SCNR!
Arachni - Interfaccia Utente Web
Sinossi
Un'interfaccia utente web e una piattaforma di collaborazione per il
framework di scanner di sicurezza per applicazioni web
Arachni.
Funzionalità
- Gli amministratori possono gestire tutto:
- Utenti
- Profili di configurazione degli Scan
- Possono impostare Profili Globali disponibili per tutti.
- Possono impostare il Profilo predefinito a livello di sistema.
- Scan
- Issue degli Scan
- Gruppi di Scan
- Dispatcher
- Possono impostare Dispatcher Globali disponibili per tutti.
- Possono impostare il Dispatcher predefinito a livello di sistema.
- Impostazioni
- Scan
- Tipi consentiti.
- Whitelist dei target tramite espressioni regolari.
- Blacklist dei target tramite espressioni regolari.
- Limite globale di scan -- Numero di scan attivi in un dato momento.
- Limite per utente -- Numero di scan attivi in un dato momento per utente.
- Profilo
- Gli utenti possono:
- Gestire, creare e condividere Dispatcher tra loro.
- Gestire, creare, esportare, importare e condividere Profili di configurazione degli Scan tra loro.
- Avviare Scan utilizzando uno dei Profili disponibili (e opzionalmente Dispatcher).
- Organizzare gli Scan in Gruppi di Scan per una gestione più semplice e condividere i propri Gruppi con gli altri.
- Gestire, commentare, condividere ed esportare i report dei propri Scan.
- Discutere e Rivedere le Issue:
- Marcarle come falsi positivi
- Marcarle come risolte
- Marcarle come bisognose di verifica manuale
- Aggiungere passaggi di verifica
- Marcarle come verificate
- Ricevere Notifiche per:
- Profili condivisi -- Creati, aggiornati, condivisi, eliminati.
- Scan condivisi -- Avviati, in pausa, ripresi, interrotti, commentati, andati in timeout, sospesi.
- Issue degli Scan condivisi -- Revisionate, verificate, commentate.
- Rivedere la propria Attività.
- Esportare report, rivedere e commentare gli Scan condivisi con loro da altri utenti.
- Tipi di Scan disponibili:
- Diretto -- Dalla macchina WebUI all'app web, senza bisogno di configurare altro.
- Remoto -- Tramite un Dispatcher.
- Lo Scan viene eseguito dalla macchina del Dispatcher verso l'app web.
- Le assegnazioni degli Scan possono essere bilanciate quando sono disponibili più Dispatcher.
- Grid -- Utilizzando più Dispatcher.
- Lo Scan viene eseguito utilizzando più macchine per un crawl e un audit velocissimi.
- Le assegnazioni degli Scan possono essere bilanciate.
- Ripeti/Revisione
- Ripete uno scan terminato per identificare issue risolte o nuove.
- Può utilizzare le sitemap delle revisioni precedenti per:
- Evitare il crawling
- Estendere un nuovo crawl
- Panoramica -- Combina i risultati di più revisioni per una facile revisione/gestione.
- Gli Scan possono essere programmati per essere eseguiti in una data successiva o a intervalli predefiniti.
- Gli scan ricorrenti sono incrementali, con ogni occorrenza che costituisce una revisione separata.
- I report degli Scan possono essere esportati in più formati (HTML, XML, YAML e altri).
- Design semplice, pulito e responsive, adatto a desktop, tablet e telefoni cellulari.
Segnalazione di bug/Richieste di funzionalità
Contribuire
Se apporti miglioramenti a questa applicazione, condividili con gli altri.
Prima di iniziare qualsiasi lavoro, leggi le istruzioni
per lavorare con il codice sorgente.
- Fai il fork del progetto.
- Parti da un feature branch basato sul branch experimental
(
git checkout -b <feature-name> experimental).
- Aggiungi spec per il tuo codice.
- Esegui la suite di spec per assicurarti di non aver rotto nulla (
rake spec).
- Fai commit e push delle tue modifiche.
- Apri una pull request e attendi che il tuo codice venga revisionato.
Licenza
Arachni Public Source License v1.0 -- consulta il file LICENSE per maggiori informazioni.