Dradis是一个开放源代码的框架,用于在安全评估过程中实时共享信息。dradis自身包含了一个web应用程序,它提供了一个集中的资料库来记录什么迄今已完成的工作和仍然需要做的工作。它的特点包括:
*易于生成报告。
*支持附件。
*
通过服务器的插件,集成现有的系统和工具。
*平台无关。

Dradis远远不只是一个单纯的记笔记的应用程序。它支持SSL通信,可以导入的Nmap和Nessus结果文件,附加文件,生成报表,并且可以扩展,通过扩展就可以与(如漏洞数据库)外部系统结合。无论作为个人的信息积累和团队协作Dradis都是一个非常不错的工具。目前Dradis更新至2.7.1版,新版主要改变如下:
    Improved note editor: more space, less Ajax
    Improved command line API with Thor (thor -T to view all commands)
    New Configuration Manager to handle all plugin config settings
    New Upload Manager that runs uploads in the background and updates the interface through Ajax
    New plugins:
        Metasploit import
        NeXpose (.xml) upload
        OpenVAS (.xml) upload
        SureCheck (.sc) upload
        w3af (.xml) upload
        Web Exploitation Framework (wXf) upload
    Updated plugins:
        Nessus plugin supports .nessus v2
        Vuln::DB import updated to support the latest release
    Bugs fixed: #3, #4, #6, #7, #8, #10, #2888332, #2973256
    Update Rails to 3.0.6
工具下载:http://sourceforge.net/projects/dradis/files/