Web应用测试工具-Skipfish

Skipfish 是一个主动的Web应用程序安全测试工具
透过执行递归爬网和基於字典的探测

  • 易於使用:支援多种框架和混合技术
  • 具有自动学习功能、动态词表创建和表单自动完成功能
  • 高质量、低误报、差异化安全检查,能够发现细微弱点

skipfish [ options ... ] -W wordlist -o output_dir start_url

skipfish -S /usr/share/skipfish/dictionaries/medium.wl -o <输出名称> <测试标的位置>

利用skipfish的字典档
/usr/share/skipfish/dictionaries/medium.wl

-o dir 将输出写入指定目录


预计本次将会送出154141个请求

任意键跳出画面後会持续开始进行扫描

实际扫描完成後结果如下:

结果index.html储存於一开始-o的位置

可选择以文件类型总览或弱点总览的方式查看

点开可以看到各个问题的详细资讯,包含网址、 HTTP 请求与回应。


有些弱点下方会有文字备注说明可以参考


<<:  学习笔记:一起进入 PixiJS 的世界 (三)

>>:  22. 工程师之伤 x 用眼过度 x 眼药水

【DAY 02】如何选择网页开发的编辑器

前言 在学程序之前当然就是要先选择好适合自己的编译器啦~ 有许许多多的网页开发工具中如何选择呢? 我...

[Day17] 一级函式

这边从 008 的 Day5 开始,先跳过 Day3、Day4 篇浏览器的部分。 一级函式 函式是物...

Joining Two More Locales for the 2021 Lottery Millionaire Raffle!

One man's love for winning the lottery is another ...

认识Innodb储存引擎

我们知道储存引擎是实际实现读取、储存资料的重要东西 所以今天就来针对Innodb(MySQL的预设引...

冒险村25 - Design Pattern(5) - Service Object

25 - Design Pattern(5) - Service Object Service 相对...