通知
Arachni 正逐步走向淘汰,试试其下一代继任者 Ecsypno SCNR 吧!
Arachni - Web 用户界面

概要
面向 Arachni Web 应用安全扫描器框架的 Web 用户界面与协作平台。
功能特性
- 管理员可以管理所有内容:
- 用户
- 扫描配置模板(Profiles)
- 可以设置对所有人开放的全局模板(Global Profiles)。
- 可以设置系统范围的默认模板。
- 扫描
- 扫描问题(Issues)
- 扫描组
- 调度器(Dispatchers)
- 可以设置对所有人开放的全局调度器(Global Dispatchers)。
- 可以设置系统范围的默认调度器。
- 设置
- 扫描
- 允许的类型。
- 使用正则表达式的目标白名单。
- 使用正则表达式的目标黑名单。
- 全局扫描限制 —— 任意给定时刻的活动扫描数量。
- 每用户限制 —— 每个用户在任意给定时刻的活动扫描数量。
- 模板
- 用户可以:
- 相互管理、创建和共享调度器(Dispatchers)。
- 相互管理、创建、导出、导入和共享扫描配置模板(Profiles)。
- 使用某个可用模板(以及可选的调度器)启动扫描。
- 将扫描组织到扫描组中以便于管理,并相互共享其扫描组。
- 管理、评论、共享和导出其扫描报告。
- 讨论和审查问题(Issues):
- 将其标记为误报
- 将其标记为已修复
- 将其标记为需要人工验证
- 接收以下通知:
- 共享的模板 —— 已创建、已更新、已共享、已删除。
- 共享的扫描 —— 已启动、已暂停、已恢复、已中止、已评论、已超时、已挂起。
- 共享扫描的问题 —— 已审查、已验证、已评论。
- 查看其活动记录。
- 导出报告,并审查和评论其他用户与他们共享的扫描。
- 可用的扫描类型:
- 直接(Direct)—— 从 WebUI 所在机器到 Web 应用,无需设置其他任何内容。
- 远程(Remote)—— 使用调度器(Dispatcher)。
- 扫描由调度器所在机器对 Web 应用执行。
- 当有多个可用调度器时,扫描任务可以进行负载均衡。
- 网格(Grid)—— 使用多个调度器。
- 使用多台机器执行扫描,以实现超快速的爬取和审计。
- 扫描任务可以进行负载均衡。
- 重复/修订(Repeat/Revision)
- 重复已完成的扫描,以识别已修复或新出现的问题。
- 可以使用先前修订版本的站点地图来:
- 概览(Overview)—— 合并多个修订版本的结果,便于审查/管理。
- 扫描可以安排在稍后的日期或按预定义的时间间隔执行。
- 循环扫描是增量式的,每次执行都是一个独立的修订版本。
- 扫描报告可以导出为多种格式(HTML、XML、YAML 等)。
- 简洁、干净、响应式设计,适用于台式机、平板电脑和手机。
Bug 报告/功能请求
通过 GitHub Issues 提交错误,并通过支持门户获取支持。
参与贡献
如果你对此应用做了改进,请与他人分享。
在开始任何工作之前,请阅读有关源代码的说明。
- 复刻(Fork)该项目。
- 基于 experimental 分支创建功能分支(
git checkout -b <feature-name> experimental)。
- 为你的代码添加测试(specs)。
- 运行测试套件,确保你没有破坏任何东西(
rake spec)。
- 提交并推送你的更改。
- 发起拉取请求(Pull Request),等待你的代码被审查。
许可证
Arachni Public Source License v1.0 —— 更多信息请参阅 LICENSE 文件。