
arachni/arachni-ui-webarachni-ui-web
Interface Web do Arachni.
2331123há 4 anos
Descubra as ferramentas mais usadas pela nossa comunidade.
Aviso
O Arachni está caminhando para a obsolescência, experimente seu sucessor de próxima geração
Ecsypno SCNR!
Arachni - Interface de Usuário Web
Sinopse
Uma interface de usuário web e plataforma de colaboração para o framework de scanner de segurança de aplicações web Arachni.
Recursos
- Administradores podem gerenciar todos:
- Usuários
- Perfis de configuração de Varredura
- Podem definir Perfis Globais que estão disponíveis para todos.
- Podem definir o Perfil padrão do sistema.
- Varreduras
- Problemas de Varredura
- Grupos de Varredura
- Dispatchers
- Podem definir Dispatchers Globais que estão disponíveis para todos.
- Podem definir o Dispatcher padrão do sistema.
- Configurações
- Varredura
- Tipos permitidos.
- Lista de permissão de alvos usando expressões regulares.
- Lista de bloqueio de alvos usando expressões regulares.
- Limite global de varreduras -- Quantidade de varreduras ativas a qualquer momento.
- Limite por usuário -- Quantidade de varreduras ativas a qualquer momento por usuário.
- Perfil
- Usuários podem:
- Gerenciar, criar e compartilhar Dispatchers entre si.
- Gerenciar, criar, exportar, importar e compartilhar Perfis de configuração de Varredura entre si.
- Iniciar Varreduras usando um dos Perfis disponíveis (e opcionalmente Dispatchers).
- Organizar Varreduras em Grupos de Varredura para facilitar o gerenciamento e compartilhar seus Grupos entre si.
- Gerenciar, comentar, compartilhar e exportar relatórios de suas Varreduras.
- Discutir e Revisar Problemas:
- Marcá-los como falsos positivos
- Marcá-los como corrigidos
- Marcá-los como exigindo verificação manual
- Adicionar etapas de verificação
- Marcá-los como verificados
- Receber Notificações para:
- Perfis Compartilhados -- Criados, atualizados, compartilhados, excluídos.
- Varreduras Compartilhadas -- Iniciadas, pausadas, retomadas, abortadas, comentadas, expiradas, suspensas.
- Problemas de Varreduras compartilhadas -- Revisados, verificados, comentados.
- Revisar sua Atividade.
- Exportar relatórios, revisar e comentar sobre Varreduras que foram compartilhadas com eles por outros usuários.
- Tipos de Varredura disponíveis:
- Direta -- Da máquina WebUI para o webapp, não é necessário configurar mais nada.
- Remota -- Usando um Dispatcher.
- A varredura é realizada a partir da máquina do Dispatcher para o webapp.
- As atribuições de varredura podem ser balanceadas quando há vários Dispatchers disponíveis.
- Grid -- Usando vários Dispatchers.
- A varredura é realizada usando várias máquinas para uma varredura e auditoria super-rápidas.
- As atribuições de varredura podem ser balanceadas.
- Repetir/Revisão
- Repete uma varredura concluída para identificar problemas corrigidos ou novos.
- Pode usar sitemaps de revisões anteriores para:
- Evitar rastreamento
- Estender um novo rastreamento
- Visão Geral -- Combina os resultados de múltiplas revisões para fácil revisão/gerenciamento.
- As varreduras podem ser agendadas para serem realizadas em uma data posterior ou em intervalos predefinidos.
- As varreduras recorrentes são incrementais, com cada ocorrência sendo uma revisão separada.
- Relatórios de varredura podem ser exportados em múltiplos formatos (HTML, XML, YAML e mais).
- Design simples, limpo e responsivo adequado para desktops, tablets e smartphones.
Relatórios de bugs/Solicitações de funcionalidades
Contribuindo
Se você fizer melhorias neste aplicativo, compartilhe com outras pessoas.
Antes de iniciar qualquer trabalho, leia as instruções para trabalhar com o código fonte.
- Faça um fork do projeto.
- Inicie um branch de funcionalidade baseado no branch experimental (
git checkout -b <feature-name> experimental).
- Adicione especificações para o seu código.
- Execute a suíte de especificações para garantir que você não quebrou nada (
rake spec).
- Faça commit e push das suas alterações.
- Abra um pull request e aguarde a revisão do seu código.
Licença
Arachni Public Source License v1.0 -- por favor, veja o arquivo LICENSE para mais informações.