阅读更多

17顶
0踩

企业架构

原创新闻 Arachni 0.3发布,模块化的Ruby框架

2011-07-28 14:21 by 见习记者 lihuapi 评论(0) 有3582人浏览
Arachni 0.3发布了!



    Arachni是一个全面的、模块化的Ruby框架,它能够帮助渗透人员和网络管理人员测试Web应用的安全性。 Arachni是非常智能的,在安全审计过程中,它能够从每个HTTP响应中训练提升自己的检测能力。与其他扫描工具不同的是,它能够发现很多隐蔽较深的 漏洞。目前,Arachni更新至v0.3版,这个版本主要改变如下:

HTTP客户端

  • 修复了超时漏洞。
  • 用轻量级的用户自定义的spider取代了Anemone。
WebUI

  • 改进了主要的重构函数。
  • 改进了在更新扫描进度时链接错误的处理方式。
  • 新增了对附加组件的支持。
  • 新增了扫描调度。
  • 自动部署--Automatically converts any SSH enabled Linux box into an Arachni Dispatcher
  • 调度程序时,使用IP地址,取代了之前使用的主机名。
Parser

  • 可以利用迭代的URL解码来过滤表单的动作属性。
  • Link variables are extracted before URL sanitization takes place in order to keep values with URL-encoded characters intact.
  • 任何当前页面URL的链接变量已经被推到了“ page.links ”。
审计器
  • 从“Blind (rDiff) SQL Injection”模块中抽取RDIFF 审计方法,并将其添加进审计器中。
  • 大大提高了定时攻击技术,计划在扫描结束后运行所有的定时攻击。
API

  • 新增了“redundant()”方法,防止不同模块重复使用审计元素。
  • 现在可以通过模块来传递框架实例。
Audit

  • Blind (rDiff) SQL Injection
  • 更新后支持所有的元素类型(Links, Forms, Cookies, Headers).
  • “redundant()” 方法优化了审计功能-不再审计被‘sqli’ 或者 ‘sqli_blind_rdiff’模块访问过的元素。
  • 注入了OS命令的计时功能。
更多详细信息:
https://github.com/Zapotek/arachni/blob/master/CHANGELOG.md

下载地址https://github.com/Zapotek/arachni/downloads


17
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Webwork 学习之路【03】核心类 ServletDispatcher 的初始化

    1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原因是这样的,WebWork2 被构建在XWork之上,以XWork为基础。通过使用XWork的命令模式框架和...

  • webwork2.1.7源代码分析之--初始化及创建action过程(草稿)

    写文章是一件困难的事,如果要讲的简单明了更难。 一,总体说明 来看看...看看也许是作者提的问题: /* * TODO: QUESTIONS: * * 1) What unit is max...

  • java框架 初始化Bean的方法

    Javabean初始化方法分析,文章为自己的课程设计内容,记录学习过程,不喜勿喷

  • Struts 2权威指南:基于WebWork核心的MVC开发

    1.2 Struts 2的起源和...Struts 2以WebWork优秀的设计思想为核心,吸收了Struts 1的部分优点,建立了一个兼容WebWork和Struts 1的MVC框架,Struts 2的目标是希望可以让原来使用Struts 1、WebWork的开发人员,都可

  • Webwork【03】核心类 ServletDispatcher 的初始化

    1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原因是这样的,WebWork2 被构建在XWork之上,以XWork为基础。通过使用XWork的命令模式框架和...

  • java webwork_WebWork深入浅出

    在第一章,我们将提出基于三层架构的Web层需要解决的10个问题,这是本文的纵轴。围绕着纵轴,我们按照横轴的顺序逐步描述讲解:WebWork简介、WebWork入门、WebWork原理、WebWork实战和技巧、展望WebWork...

  • Webwork 学习之路(三)核心类 ServletDispatcher 的初始化

    阅读目录 ...3.核心类 ServletDispatcher 和 它的初始化 回到顶部 1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原...

  • 关于Xwork异常 : Unable to instantiate Action

    今天在测试刚写完的代码时,当触发到某一action时,发现webwork抛出以下异常:   [ERROR] - [2009-03-12 14:27:59]: (ServletDispatcher.java:234)--Could not execute action ...

  • webwork

    WebWork是由OpenSymphony组织开发的,致力于组件化和代码重用的J2EE Web框架。WebWork目前最新版本是2.2.2,现在的WebWork2.x前身是Rickard Oberg开发的WebWork,但现在WebWork已经被拆分成了Xwork1和WebWork2两个...

  • webwork *.action的执行流程(http://seadragonnj.javaeye.com/blog/144412)

    这里把webwork的工作流程作一个简单的记录吧,算是这里看源码的总结:当一个*.action请求过来之后 ,被com.opensymphony.webwork.dispatcher.ServletDispatcher这个类截获,很自然这个Servlet首先会调用java 代码...

  • WebWork2.2中结合Spring:新的方式

    在WebWork2.2中,spring已经作为IOC的支持基础,原有的Spring结合的方法已经分别溶入到XWork和WebWork的源码中.XWork的IoC将要被抛弃了.当然原有的组合办法依然有效,一些类改了包名和类名,但是使用方法类似.在WebWork...

  • WebWork多方法Action

    WebWork多方法Action package net.wide.webwork.action.multiAction; import org.apache.commons.beanutils.MethodUtils;import org.apache.log4j.Logger;import org.springframework.util.Assert; import ...

  • 关于struts1、webwork、struts2 比较 优点 缺点

    struts1  2001年6月发布struts1  struts1的核心是控制器,由两部分组成:核心控制器和业务逻辑...整个应用由客户端请求驱动,客户端向web发送的请求被struts1的核心控制器ActionServlet拦截,ActionServlet根据请求

  • WebWork2文档中文化计划 Data Tags

    范围从显示一个action的直接结果,到获取本地化的数值等.1.action 描述通过指定命名空间和action名称,该标签允许你在jsp页面直接调用Action. 标签体用来渲染Action执行结果. 除非你设定了executeResult参数为true,...

  • 数据预处理之基于统计的异常值检测

    matlab+数据预处理+统计+异常值+检测+适用维度较小的数据 基于统计的异常值检测是一种利用统计学原理和技术来识别数据集中异常值或离群点的方法。这种方法通过考察数据集的统计特性来发现与其他样本显著不同的观测值。我们可以利用几种常见的方法,包括3σ(sigma)准则、Z分数(Z-score)和Boxplot(箱线图)。

  • 2021-2022中国中东欧智慧教育学术会议报告集-25页(1).pdf

    2021-2022中国中东欧智慧教育学术会议报告集-25页(1)

  • 基于形态学的权重自适应图像去噪.zip

    MATLAB是MathWorks公司出品的商业数学软件,用于数据分析、无线通信、深度学习、图像处理与计算机视觉、信号处理、量化金融与风险管理、机器人,控制系统等领域。 【主页资源】 遗传算法、免疫算法、退火算法、粒子群算法、鱼群算法、蚁群算法和神经网络算法等常用智能算法的MATLAB实现,包含TSP、LQR控制器、结合量子算法、多目标优化、粒子群等matlab程序。 MATLAB计算机视觉与深度学习实战项目:直方图优化去雾技术、基于形态学的权重自适应图像去噪、多尺度形态学提取眼前节组织、基于分水岭算法的肺癌分割诊断、基于harris 的角点检测(可以直接用matlab自带的函数)、基于K均值的据类算法分割(算法时间有点久)、 区域生长算法进行肝部肿瘤分割(原始分割精度不高)、matlab编写的图像处理相关算法代码及算法原理等等。

  • 基于STM32微控制器的数据采集系统的固件

    目前实现的功能: 示波器 伏特计 逻辑分析仪(实验性) PWM测量 PWM输出 基于DDS(直接数字合成)的发生器 功能的选择取决于所选的目标。在小型器件上,由于外设约束或引脚排列有限,仅实现了功能子集。 固件还可以在不同的配置之间切换。例如,和 .Voltmeter + PWMOscilloscope + PWM 固件通过虚拟 COM 端口(USB CDC 类)直接或使用 UART 转 USB 桥接器与 PC 应用程序通信。 如何运行固件 您可以在发布部分下载已编译的二进制文件,并通过 ST-Link(或任何其他调试器)或通过 USB 设备固件更新 (DFU) 下载

  • An open-source HDL register code generator fast enough to run in

    vhdl

  • B2141 确定进制.cpp

    B2141 确定进制

Global site tag (gtag.js) - Google Analytics