阅读更多

17顶
0踩

企业架构

原创新闻 Arachni 0.3发布,模块化的Ruby框架

2011-07-28 14:21 by 见习记者 lihuapi 评论(0) 有3608人浏览
Arachni 0.3发布了!



    Arachni是一个全面的、模块化的Ruby框架,它能够帮助渗透人员和网络管理人员测试Web应用的安全性。 Arachni是非常智能的,在安全审计过程中,它能够从每个HTTP响应中训练提升自己的检测能力。与其他扫描工具不同的是,它能够发现很多隐蔽较深的 漏洞。目前,Arachni更新至v0.3版,这个版本主要改变如下:

HTTP客户端

  • 修复了超时漏洞。
  • 用轻量级的用户自定义的spider取代了Anemone。
WebUI

  • 改进了主要的重构函数。
  • 改进了在更新扫描进度时链接错误的处理方式。
  • 新增了对附加组件的支持。
  • 新增了扫描调度。
  • 自动部署--Automatically converts any SSH enabled Linux box into an Arachni Dispatcher
  • 调度程序时,使用IP地址,取代了之前使用的主机名。
Parser

  • 可以利用迭代的URL解码来过滤表单的动作属性。
  • Link variables are extracted before URL sanitization takes place in order to keep values with URL-encoded characters intact.
  • 任何当前页面URL的链接变量已经被推到了“ page.links ”。
审计器
  • 从“Blind (rDiff) SQL Injection”模块中抽取RDIFF 审计方法,并将其添加进审计器中。
  • 大大提高了定时攻击技术,计划在扫描结束后运行所有的定时攻击。
API

  • 新增了“redundant()”方法,防止不同模块重复使用审计元素。
  • 现在可以通过模块来传递框架实例。
Audit

  • Blind (rDiff) SQL Injection
  • 更新后支持所有的元素类型(Links, Forms, Cookies, Headers).
  • “redundant()” 方法优化了审计功能-不再审计被‘sqli’ 或者 ‘sqli_blind_rdiff’模块访问过的元素。
  • 注入了OS命令的计时功能。
更多详细信息:
https://github.com/Zapotek/arachni/blob/master/CHANGELOG.md

下载地址https://github.com/Zapotek/arachni/downloads


17
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Webwork 学习之路【03】核心类 ServletDispatcher 的初始化

    1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原因是这样的,WebWork2 被构建在XWork之上,以XWork为基础。通过使用XWork的命令模式框架和...

  • webwork2.1.7源代码分析之--初始化及创建action过程(草稿)

    写文章是一件困难的事,如果要讲的简单明了更难。 一,总体说明 来看看...看看也许是作者提的问题: /* * TODO: QUESTIONS: * * 1) What unit is max...

  • java框架 初始化Bean的方法

    Javabean初始化方法分析,文章为自己的课程设计内容,记录学习过程,不喜勿喷

  • Struts 2权威指南:基于WebWork核心的MVC开发

    1.2 Struts 2的起源和...Struts 2以WebWork优秀的设计思想为核心,吸收了Struts 1的部分优点,建立了一个兼容WebWork和Struts 1的MVC框架,Struts 2的目标是希望可以让原来使用Struts 1、WebWork的开发人员,都可

  • Webwork【03】核心类 ServletDispatcher 的初始化

    1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原因是这样的,WebWork2 被构建在XWork之上,以XWork为基础。通过使用XWork的命令模式框架和...

  • java webwork_WebWork深入浅出

    在第一章,我们将提出基于三层架构的Web层需要解决的10个问题,这是本文的纵轴。围绕着纵轴,我们按照横轴的顺序逐步描述讲解:WebWork简介、WebWork入门、WebWork原理、WebWork实战和技巧、展望WebWork...

  • Webwork 学习之路(三)核心类 ServletDispatcher 的初始化

    阅读目录 ...3.核心类 ServletDispatcher 和 它的初始化 回到顶部 1. Webwork 与 Xwork 搭建环境需要的的jar 为:webwork-core-1.0.jar,xwork-1.0.jar,搭建webwork 需要xwork 的jar呢?原...

  • 关于Xwork异常 : Unable to instantiate Action

    今天在测试刚写完的代码时,当触发到某一action时,发现webwork抛出以下异常:   [ERROR] - [2009-03-12 14:27:59]: (ServletDispatcher.java:234)--Could not execute action ...

  • webwork

    WebWork是由OpenSymphony组织开发的,致力于组件化和代码重用的J2EE Web框架。WebWork目前最新版本是2.2.2,现在的WebWork2.x前身是Rickard Oberg开发的WebWork,但现在WebWork已经被拆分成了Xwork1和WebWork2两个...

  • webwork *.action的执行流程(http://seadragonnj.javaeye.com/blog/144412)

    这里把webwork的工作流程作一个简单的记录吧,算是这里看源码的总结:当一个*.action请求过来之后 ,被com.opensymphony.webwork.dispatcher.ServletDispatcher这个类截获,很自然这个Servlet首先会调用java 代码...

  • WebWork2.2中结合Spring:新的方式

    在WebWork2.2中,spring已经作为IOC的支持基础,原有的Spring结合的方法已经分别溶入到XWork和WebWork的源码中.XWork的IoC将要被抛弃了.当然原有的组合办法依然有效,一些类改了包名和类名,但是使用方法类似.在WebWork...

  • WebWork多方法Action

    WebWork多方法Action package net.wide.webwork.action.multiAction; import org.apache.commons.beanutils.MethodUtils;import org.apache.log4j.Logger;import org.springframework.util.Assert; import ...

  • 关于struts1、webwork、struts2 比较 优点 缺点

    struts1  2001年6月发布struts1  struts1的核心是控制器,由两部分组成:核心控制器和业务逻辑...整个应用由客户端请求驱动,客户端向web发送的请求被struts1的核心控制器ActionServlet拦截,ActionServlet根据请求

  • WebWork2文档中文化计划 Data Tags

    范围从显示一个action的直接结果,到获取本地化的数值等.1.action 描述通过指定命名空间和action名称,该标签允许你在jsp页面直接调用Action. 标签体用来渲染Action执行结果. 除非你设定了executeResult参数为true,...

  • 受激拉曼散射计量【Stimulated-Raman-Scattering Metrology】 附Matlab代码.rar

    1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。

  • MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效

    MMC整流器技术解析:基于Matlab的双闭环控制策略与环流抑制性能研究,Matlab下的MMC整流器技术文档:18个子模块,双闭环控制稳定直流电压,环流抑制与最近电平逼近调制,优化桥臂电流波形,高效并网运行。,MMC整流器(Matlab),技术文档 1.MMC工作在整流侧,子模块个数N=18,直流侧电压Udc=25.2kV,交流侧电压6.6kV 2.控制器采用双闭环控制,外环控制直流电压,采用PI调节器,电流内环采用PI+前馈解耦; 3.环流抑制采用PI控制,能够抑制环流二倍频分量; 4.采用最近电平逼近调制(NLM), 5.均压排序:电容电压排序采用冒泡排序,判断桥臂电流方向确定投入切除; 结果: 1.输出的直流电压能够稳定在25.2kV; 2.有功功率,无功功率稳态时波形稳定,有功功率为3.2MW,无功稳定在0Var; 3.网侧电压电流波形均为对称的三相电压和三相电流波形,网侧电流THD=1.47%<2%,符合并网要求; 4.环流抑制后桥臂电流的波形得到改善,桥臂电流THD由9.57%降至1.93%,环流波形也可以看到得到抑制; 5.电容电压能够稳定变化 ,工作点关键词:MMC

  • Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基

    Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构的Simulink建模与MPPT最大功率点追踪:基于功率反馈的扰动观察法调整电压方向研究,Boost二级升压光伏并网结构,Simulink建模,MPPT最大功率点追踪,扰动观察法采用功率反馈方式,若ΔP>0,说明电压调整的方向正确,可以继续按原方向进行“干扰”;若ΔP<0,说明电压调整的方向错误,需要对“干扰”的方向进行改变。 ,Boost升压;光伏并网结构;Simulink建模;MPPT最大功率点追踪;扰动观察法;功率反馈;电压调整方向。,光伏并网结构中Boost升压MPPT控制策略的Simulink建模与功率反馈扰动观察法

  • STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

    STM32F103C8T6 USB寄存器开发详解(12)-键盘设备

  • 2011-2020广东21市科技活动人员数

    科技活动人员数专指直接从事科技活动以及专门从事科技活动管理和为科技活动提供直接服务的人员数量

  • Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真

    Matlab Simulink仿真探究Flyback反激式开关电源性能表现与优化策略,Matlab Simulink仿真探究Flyback反激式开关电源的工作机制,Matlab Simulimk仿真,Flyback反激式开关电源仿真 ,Matlab; Simulink仿真; Flyback反激式; 开关电源仿真,Matlab Simulink在Flyback反激式开关电源仿真中的应用

Global site tag (gtag.js) - Google Analytics