蜘蛛是一個功能齊全、模組化、高效能的Ruby 框架,旨在幫助滲透測試人員和管理員評估現代Web 應用程式的安全性,在聽到很多關於它的好消息之前我從未使用過它,所以我嘗試安裝並運行它。
我使用的是最近下載的 Mac OS X 10.15蜘蛛從這裡
然後,我把這個放在我的下載資料夾
我將其解壓縮並重命名為Arachni
我必須手動允許它
我允許另外 1 個、3 個出現
重新啟動命令,
$ ./bin/arachni
我再次收到權限提示
如果有人知道如何在最新的 Mac OS X 上運行它,請告訴我。
答案1
雖然有點晚了,但無論如何我都會提供解決方案,因為如果您了解一些 macOS 技巧,那麼它會非常簡單(儘管這並不總是那麼容易)。
那麼如何阻止 macOS Gatekeeper 用所有這些請求來騷擾您呢?
只需在 Arachni 資料夾中運行sudo xattr -r -d com.apple.quarantine *
即可。
另外,與您的問題相關,您必須提高開啟檔案的數量,否則 arachni 在連接到網站時會抱怨並且基本上無法正常工作。
在 macOS(我在 Catalina)上,你可以ulimit -n 1024
:
為了您的方便,這裡提供了完整的命令序列:
cd arachni-1.5.1-0.5.12
sudo xattr -r -d com.apple.quarantine *
ulimit -n 1024
./bin/arachni_web