arachni-ui-web — Веб-интерфейс Arachni. | Kitploit
arachni/arachni-ui-webarachni-ui-web
Веб-интерфейс Arachni.
23311234 лет назад
Откройте для себя самые используемые инструменты нашего сообщества.
Уведомление
Arachni постепенно устаревает, попробуйте его преемника нового поколения
Ecsypno SCNR!
Arachni - Веб-интерфейс пользователя
Краткое описание
Веб-интерфейс пользователя и платформа для совместной работы для
фреймворка сканера безопасности веб-приложений
Arachni.
Возможности
- Администраторы могут управлять всем:
- Пользователи
- Профили конфигурации сканирования
- Могут задавать глобальные профили, доступные всем.
- Могут задавать общесистемный профиль по умолчанию.
- Сканирования
- Проблемы сканирования
- Группы сканирований
- Диспетчеры
- Могут задавать глобальные диспетчеры, доступные всем.
- Могут задавать общесистемного диспетчера по умолчанию.
- Настройки
- Сканирование
- Разрешённые типы.
- Белый список целей с использованием регулярных выражений.
- Чёрный список целей с использованием регулярных выражений.
- Глобальный лимит сканирований -- количество активных сканирований в любой момент времени.
- Лимит на пользователя -- количество активных сканирований в любой момент времени для каждого пользователя.
- Профиль
- Пользователи могут:
- Управлять диспетчерами, создавать их и делиться ими друг с другом.
- Управлять профилями конфигурации сканирования, создавать, экспортировать, импортировать их и делиться ими друг с другом.
- Запускать сканирования с использованием одного из доступных профилей (и, при желании, диспетчеров).
- Организовывать сканирования в группы сканирований для более удобного управления и делиться своими группами друг с другом.
- Управлять отчётами о своих сканированиях, комментировать их, делиться ими и экспортировать их.
- Обсуждать и рассматривать проблемы:
- Помечать их как ложные срабатывания
- Помечать их как исправленные
- Помечать их как требующие ручной проверки
- Добавлять шаги проверки
- Помечать их как подтверждённые
- Получать уведомления о:
- Общих профилях -- созданы, обновлены, опубликованы, удалены.
- Общих сканированиях -- запущены, поставлены на паузу, возобновлены, прерваны, прокомментированы, превышен таймаут, приостановлены.
- Проблемах общих сканирований -- рассмотрены, подтверждены, прокомментированы.
- Просматривать свою активность.
- Экспортировать отчёты, просматривать и комментировать сканирования, которыми поделились с ними другие пользователи.
- Доступные типы сканирования:
- Прямое -- с машины WebUI к веб-приложению, ничего дополнительно настраивать не нужно.
- Удалённое -- с использованием диспетчера.
- Сканирование выполняется с машины диспетчера к веб-приложению.
- Задания сканирования могут балансироваться по нагрузке при наличии нескольких доступных диспетчеров.
- Grid -- с использованием нескольких диспетчеров.
- Сканирование выполняется с использованием нескольких машин для сверхбыстрого обхода и аудита.
- Задания сканирования могут балансироваться по нагрузке.
- Повтор/Ревизия
- Повторяет завершённое сканирование для выявления исправленных или новых проблем.
- Может использовать карты сайта предыдущих ревизий, чтобы:
- Избегать обхода
- Расширять новый обход
- Обзор -- объединяет результаты нескольких ревизий для удобного просмотра/управления.
- Сканирования могут быть запланированы на более позднюю дату или через заданные интервалы.
- Повторяющиеся сканирования являются инкрементальными, при этом каждое выполнение представляет собой отдельную ревизию.
- Отчёты о сканированиях можно экспортировать в нескольких форматах (HTML, XML, YAML и других).
- Простой, чистый адаптивный дизайн, подходящий для настольных компьютеров, планшетов и мобильных телефонов.
Сообщения об ошибках/Запросы функций
Участие в разработке
Если вы вносите улучшения в это приложение, пожалуйста, поделитесь ими с другими.
Перед началом любой работы, пожалуйста, прочитайте инструкции
по работе с исходным кодом.
- Сделайте форк проекта.
- Создайте ветку функции на основе experimental
ветки (
git checkout -b <feature-name> experimental).
- Добавьте спеки для своего кода.
- Запустите набор спеков, чтобы убедиться, что вы ничего не сломали (
rake spec).
- Закоммитьте и запушьте свои изменения.
- Откройте pull request и дождитесь, пока ваш код будет проверен.
Лицензия
Arachni Public Source License v1.0 -- пожалуйста, обратитесь к файлу LICENSE за дополнительной информацией.