Web应用扫描工具-Arachni小蜘蛛(中)

昨天我们解决了登入时的小错误
欢迎各位进入到主画面
简单的跟各位介绍一下基本功能


我们可以点选上方的scan来新增一个扫描

target请输入一个完整的URL(http或https皆可)

Profiles可以选择及制定扫描策略
如SQL injection、Cross site scripting等配置
今天练习使用Default为主

新增一个模板

可选择爬行目录的深度
限制页面数量
包含subdomain上的页面
http最大次数
也可以根据主动或被动项目来选择要做的测试



可自己制定的项目众多
能自行选择平台、资料库、Web服务器、程序语言及框架等

也可以运用Dispatcher来执行扫描

创建User帐号

  • 管理员权限
    • 设置用户
    • 扫描配置文件(编辑系统范围的默认配置文件)
    • 任意动作设置管理
  • 一般用户权限
    • 管理、创建和共享 Dispatcher
    • 相互管理、创建和共享扫描配置文件
    • 使用可用的配置文件开始扫描
    • 将扫描组织成扫描组以便於管理并相互共享它们的组
    • 讨论和审查问题
    • 接收通知/查看活动
    • 导出报告、查看和评论其他用户与他们共享的扫描

<<:  DAY 22 完成管理功能与权限

>>:  Day19-不能说的秘密(一)

DAY27-this总结

总结来说this就像是没什麽太大的意义对於function而言,因为不管function的this他...

Day2 初次窥探配对框架

在开始实作与了解细部功能前,让我们先初步的看过整体架构是怎麽运作的,以利後续 demo 实作与各部件...

零风险(zero risks)

-ISO 31000 在风险管理社区中,人们普遍认为无法消除风险,并且“没有风险”是不可能的,因为...

#3 Python教学2

基本运算子 最最基本的运算子-赋值运算子 「=」 是最基本的运算子,它的作用是将 「=」 右方的数值...

Flutter体验 Day 7-State生命周期

State生命周期 State 的生命周期是指 StatefuleWidget 中的 State 从...