Arachni est un scanneur de vulnérabilités web écrit en Ruby (cross-plateforme) par Tasos Laskos et permettant d’automatiser la détection d’un grand nombre de failles (XSS, SQL Injection, Local File Injection, Remote File Injection, etc.). Il est disponible sous la forme d’une interface web, une application console et une API REST.
Types de scans Arachni permet de faire des scans actifs ou passifs.
Scans actifs Ils testent la présence de failles sur les pages web visitées, par exemple :
continuer la lecture