Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
arachni-ui-web — Arachni 的 Web 用户界面。 | Kitploit
工具/GitHubGitHub/arachni/arachni-ui-web
漏洞扫描器Web漏洞扫描器信息收集Web安全渗透测试Archived
GitHubarachni/arachni-ui-web

arachni-ui-web

Arachni 的 Web 用户界面。

查看仓库
2331124年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

通知

Arachni 正逐步走向淘汰,试试其下一代继任者 Ecsypno SCNR 吧!

Arachni - Web 用户界面

版本0.6.1.1
主页http://arachni-scanner.com
博客http://arachni-scanner.com/blog
Githubhttp://github.com/Arachni/arachni-ui-web
文档https://github.com/Arachni/arachni-ui-web/wiki
支持http://support.arachni-scanner.com
作者Tasos Laskos (@Zap0tek)
Twitter@ArachniScanner
版权2013-2022 Ecsypno
许可证Arachni Public Source License v1.0(参见 LICENSE 文件)

Arachni logo

概要

面向 Arachni Web 应用安全扫描器框架的 Web 用户界面与协作平台。

功能特性

  • 管理员可以管理所有内容:
    • 用户
    • 扫描配置模板(Profiles)
      • 可以设置对所有人开放的全局模板(Global Profiles)。
      • 可以设置系统范围的默认模板。
    • 扫描
    • 扫描问题(Issues)
    • 扫描组
    • 调度器(Dispatchers)
      • 可以设置对所有人开放的全局调度器(Global Dispatchers)。
      • 可以设置系统范围的默认调度器。
    • 设置
      • 扫描
        • 允许的类型。
        • 使用正则表达式的目标白名单。
        • 使用正则表达式的目标黑名单。
        • 全局扫描限制 —— 任意给定时刻的活动扫描数量。
        • 每用户限制 —— 每个用户在任意给定时刻的活动扫描数量。
      • 模板
        • 允许的模块。
  • 用户可以:
    • 相互管理、创建和共享调度器(Dispatchers)。
    • 相互管理、创建、导出、导入和共享扫描配置模板(Profiles)。
    • 使用某个可用模板(以及可选的调度器)启动扫描。
    • 将扫描组织到扫描组中以便于管理,并相互共享其扫描组。
    • 管理、评论、共享和导出其扫描报告。
    • 讨论和审查问题(Issues):
      • 将其标记为误报
      • 将其标记为已修复
      • 将其标记为需要人工验证
        • 添加验证步骤
        • 将其标记为已验证
    • 接收以下通知:
      • 共享的模板 —— 已创建、已更新、已共享、已删除。
      • 共享的扫描 —— 已启动、已暂停、已恢复、已中止、已评论、已超时、已挂起。
      • 共享扫描的问题 —— 已审查、已验证、已评论。
    • 查看其活动记录。
    • 导出报告,并审查和评论其他用户与他们共享的扫描。
  • 可用的扫描类型:
    • 直接(Direct)—— 从 WebUI 所在机器到 Web 应用,无需设置其他任何内容。
    • 远程(Remote)—— 使用调度器(Dispatcher)。
      • 扫描由调度器所在机器对 Web 应用执行。
      • 当有多个可用调度器时,扫描任务可以进行负载均衡。
    • 网格(Grid)—— 使用多个调度器。
      • 使用多台机器执行扫描,以实现超快速的爬取和审计。
      • 扫描任务可以进行负载均衡。
    • 重复/修订(Repeat/Revision)
      • 重复已完成的扫描,以识别已修复或新出现的问题。
      • 可以使用先前修订版本的站点地图来:
        • 避免爬取
        • 扩展新的爬取
    • 概览(Overview)—— 合并多个修订版本的结果,便于审查/管理。
  • 扫描可以安排在稍后的日期或按预定义的时间间隔执行。
    • 循环扫描是增量式的,每次执行都是一个独立的修订版本。
  • 扫描报告可以导出为多种格式(HTML、XML、YAML 等)。
  • 简洁、干净、响应式设计,适用于台式机、平板电脑和手机。

使用方法

Bug 报告/功能请求

通过 GitHub Issues 提交错误,并通过支持门户获取支持。

参与贡献

如果你对此应用做了改进,请与他人分享。

在开始任何工作之前,请阅读有关源代码的说明。

  • 复刻(Fork)该项目。
  • 基于 experimental 分支创建功能分支(git checkout -b <feature-name> experimental)。
  • 为你的代码添加测试(specs)。
  • 运行测试套件,确保你没有破坏任何东西(rake spec)。
  • 提交并推送你的更改。
  • 发起拉取请求(Pull Request),等待你的代码被审查。

许可证

Arachni Public Source License v1.0 —— 更多信息请参阅 LICENSE 文件。

下载工具