Уведомление
Arachni постепенно устаревает, попробуйте его преемника нового поколения
Ecsypno SCNR!
Arachni - Веб-интерфейс пользователя

Краткое описание
Веб-интерфейс пользователя и платформа для совместной работы для
фреймворка сканера безопасности веб-приложений
Arachni.
Возможности
- Администраторы могут управлять всем:
- Пользователи
- Профили конфигурации сканирования
- Могут задавать глобальные профили, доступные всем.
- Могут задавать общесистемный профиль по умолчанию.
- Сканирования
- Проблемы сканирования
- Группы сканирований
- Диспетчеры
- Могут задавать глобальные диспетчеры, доступные всем.
- Могут задавать общесистемного диспетчера по умолчанию.
- Настройки
- Сканирование
- Разрешённые типы.
- Белый список целей с использованием регулярных выражений.
- Чёрный список целей с использованием регулярных выражений.
- Глобальный лимит сканирований -- количество активных сканирований в любой момент времени.
- Лимит на пользователя -- количество активных сканирований в любой момент времени для каждого пользователя.
- Профиль
- Пользователи могут:
- Управлять диспетчерами, создавать их и делиться ими друг с другом.
- Управлять профилями конфигурации сканирования, создавать, экспортировать, импортировать их и делиться ими друг с другом.
- Запускать сканирования с использованием одного из доступных профилей (и, при желании, диспетчеров).
- Организовывать сканирования в группы сканирований для более удобного управления и делиться своими группами друг с другом.
- Управлять отчётами о своих сканированиях, комментировать их, делиться ими и экспортировать их.
- Обсуждать и рассматривать проблемы:
- Помечать их как ложные срабатывания
- Помечать их как исправленные
- Помечать их как требующие ручной проверки
- Добавлять шаги проверки
- Помечать их как подтверждённые
- Получать уведомления о:
- Общих профилях -- созданы, обновлены, опубликованы, удалены.
- Общих сканированиях -- запущены, поставлены на паузу, возобновлены, прерваны, прокомментированы, превышен таймаут, приостановлены.
- Проблемах общих сканирований -- рассмотрены, подтверждены, прокомментированы.
- Просматривать свою активность.
- Экспортировать отчёты, просматривать и комментировать сканирования, которыми поделились с ними другие пользователи.
- Доступные типы сканирования:
- Прямое -- с машины WebUI к веб-приложению, ничего дополнительно настраивать не нужно.
- Удалённое -- с использованием диспетчера.
Сообщения об ошибках/Запросы функций
Сообщайте об ошибках через GitHub Issues
и получайте поддержку через Портал поддержки.
Участие в разработке
Если вы вносите улучшения в это приложение, пожалуйста, поделитесь ими с другими.
Перед началом любой работы, пожалуйста, прочитайте инструкции
по работе с исходным кодом.
- Сделайте форк проекта.
- Создайте ветку функции на основе experimental
ветки (
git checkout -b <feature-name> experimental).
- Добавьте спеки для своего кода.
- Запустите набор спеков, чтобы убедиться, что вы ничего не сломали (
rake spec).
- Закоммитьте и запушьте свои изменения.
- Откройте pull request и дождитесь, пока ваш код будет проверен.
Лицензия
Arachni Public Source License v1.0 -- пожалуйста, обратитесь к файлу LICENSE за дополнительной информацией.