Arachni

Def et Fonctionnement :


https://github.com/Arachni/arachni
Arachni est un scanner de vulnérabilités WEB. Le but de cet outil est de faire des analyses régulières pour voir l'évolution de l'application WEB pour voir l'apparition de failles WEB.

Utilisation :


D'abord voici comment installer Arachni :
https://medium.com/@opnchaudhary/how-to-use-arachni-for-web-vulnerability-scanner-aa33c360b51d

Le fonctionnemnt pour un scan est :

arachni <URL>

Pour avoir un interface il est possible de lancer un arachni_web :

arachni_web

et ensuite dans le navigateur on peut y accéder :
 http://localhost:9292
 avec
 Login : admin@admin.admin
 Passwd : administrator

Pour accélérer les scans :

--checks=*,-common_*,-backup_*,-backdoors