Arachni
Def et Fonctionnement :
https://github.com/Arachni/arachni
Arachni est un scanner de vulnérabilités WEB. Le but de cet outil est de faire des analyses régulières pour voir l'évolution de l'application WEB pour voir l'apparition de failles WEB.
Utilisation :
D'abord voici comment installer Arachni :
https://medium.com/@opnchaudhary/how-to-use-arachni-for-web-vulnerability-scanner-aa33c360b51d
Le fonctionnemnt pour un scan est :
arachni <URL>
Pour avoir un interface il est possible de lancer un arachni_web :
arachni_web
et ensuite dans le navigateur on peut y accéder :
http://localhost:9292
avec
Login : admin@admin.admin
Passwd : administrator
Pour accélérer les scans :
--checks=*,-common_*,-backup_*,-backdoors