资源介绍
Arachni开源扫描器中文版
1. 部署方便,编译安装、直接运行都可以实现,多平台支持
2. 准确率较高,根据[sectool报告](http://sectoolmarket.com/price-and-feature-comparison-of-web-APPlication-scanners-opensource-list.html)
3. 漏洞类型多,[官方支持列表](https://github.com/Arachni/arachni#checks)
4. 可以模拟用户交互,内置 PhantomJS
5. 带参数扫描:Arachni 能够通过 vector feed plugin 来支持,支持 GET 和 POST.
6. 支持多种认证方式,SSL-based, form-based, Cookie-Jar, Basic-Digest, NTLMv1, Kerberos and others)
5. 支持扫描期间自动注销检测和重新登录,支持设置 cookie 参数
7. 框架集成浏览器,覆盖HTML5, JavaScript, DOM manipulation, AJAX
8. Arachni 提供自包含 package,无需安装依赖;wiki 写的比较详细;报告内容总体还算比较详细,支持多种格式,如 html, json 等
9. API: Arachni 基于 ruby 语言编写,提供了完整的 REST API, 也提供RPC API !
10. 官方wiki详细,作者会回复,可二次开发,开源!
11. 有webui界面!
- 上一篇: 扫描工具Web_Scanner
- 下一篇: wwwscan--web扫描神器