当前位置: 首页 > news >正文

Windows下使用skipfish

 skipfish是Google的工程师MIchal Zalewski开发的另一款网站安全检测工具,它完全实现了全自动化操作,所以不需要人工干预,这一点上比RatProxy要好用一些,当然在功能上也强大更多了。

    可以从http://code.google.com/p/skipfish/下载它。

 

安装Cygwin

    与ratproxy一样,在windows下需要安装cygwin才能编译它。

    下载Cygwin(http://www.cygwin.com/),一路默认下一步直到选择下载站点,考虑到国外的源速度比较慢,所以选择从ntu.edu.tw(速度还是不错的)下载;然后下一步Select Packages,找到以下几个包,并安装它们:

    1. gcc
    2. make
    3. libidn-devel
    4. zlib-devel
    5. openssl-devel

    继续下一步直至安装完成。

 

生成skipfish

    1、下载skipfish

    2、运行cygwin.bat,并切换到skipfish所在目录(cd “c:\skipfish”)

    3、运行make,等它编译完成

 

使用skipfish

    在命令行输入以下命令:

skipfish –o log –W “dictionaries/complete.wl” http://lwme.cnblogs.com

    -o参数是输出目录,-W是选择字典,然后就等着它扫描完看报告吧。

 

    使用它的默认参数扫描起来是相当慢的,所以如果有需要的话,可以通过-h参数或者它的在线文档:http://code.google.com/p/skipfish/wiki/SkipfishDoc去研究它。

相关文章:

  • Oracle11g日志查看方法
  • 通杀IIS7.0畸形解析0day漏洞
  • 人人都能做PHP简易留言板
  • Discuz x1.5 – x2版本 二次注射
  • 网络风险评估与大致流程
  • Joomla Component com_bch LFI Vulnerability
  • IIS“页面无法显示”的故障及其解决方法
  • Linux服务器安全配置
  • sqlmap使用文档
  • MSSQL2008一句话启用xp_cmdshell
  • web脆弱性评估漏洞利用
  • Web Application Firewall Bypasses and PHP Exploit
  • 利用Acunetix WVS进行批量网站漏洞评估
  • F4ck Fckeditor 的精简总结
  • 渗透技巧笔记 - 落泪红尘
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • Angular6错误 Service: No provider for Renderer2
  • CentOS 7 修改主机名
  • Github访问慢解决办法
  • JavaScript DOM 10 - 滚动
  • jquery ajax学习笔记
  • Node 版本管理
  • SpingCloudBus整合RabbitMQ
  • vuex 笔记整理
  • vue脚手架vue-cli
  • 力扣(LeetCode)21
  • 前端_面试
  • 前嗅ForeSpider教程:创建模板
  • 三栏布局总结
  • 数据可视化之 Sankey 桑基图的实现
  • 腾讯优测优分享 | 你是否体验过Android手机插入耳机后仍外放的尴尬?
  • 正则表达式
  • # include “ “ 和 # include < >两者的区别
  • #DBA杂记1
  • ( 10 )MySQL中的外键
  • (2015)JS ES6 必知的十个 特性
  • (Redis使用系列) Springboot 实现Redis消息的订阅与分布 四
  • (Redis使用系列) Springboot 在redis中使用BloomFilter布隆过滤器机制 六
  • (分布式缓存)Redis持久化
  • (附源码)spring boot儿童教育管理系统 毕业设计 281442
  • (附源码)springboot优课在线教学系统 毕业设计 081251
  • (十) 初识 Docker file
  • (原创)Stanford Machine Learning (by Andrew NG) --- (week 9) Anomaly DetectionRecommender Systems...
  • (转)IOS中获取各种文件的目录路径的方法
  • (转)Linux下编译安装log4cxx
  • (转)创业的注意事项
  • **python多态
  • .NET 4.0中使用内存映射文件实现进程通讯
  • .NET BackgroundWorker
  • .net core MVC 通过 Filters 过滤器拦截请求及响应内容
  • .NET 使用 XPath 来读写 XML 文件
  • .Net 应用中使用dot trace进行性能诊断
  • .NET/C# 反射的的性能数据,以及高性能开发建议(反射获取 Attribute 和反射调用方法)
  • .net解析传过来的xml_DOM4J解析XML文件
  • .NET设计模式(2):单件模式(Singleton Pattern)