美文网首页
十九、skipfish

十九、skipfish

作者: cybeyond | 来源:发表于2017-10-24 10:51 被阅读0次

由谷歌开发,使用C语言编写,实验性的主动web安全评估工具,命令行模式,不支持代理模式
递归爬网
基于字典的探测
速度较快:
多路单线程,全异步网络I/O,消除内存管理和调度开销
启发式自动内容识别
误报较低

扫描单个目标

skipfish -o test http://1.1.1.1/dvwa/  如当前目录不存在test,自动生成test,用于存放扫描的结果,执行过程中,使用“空格”可以查看扫描的实时情况

扫描多个目标

skipfish -o test @url.txt   //扫描url.txt中包含的每行url地址,逐个扫描,并将结果保存在test目录中

扫描隐藏目录

dpkg -L skipfish | gerp wl   //自带的字典 

skipfish -o test -S complet.wl  http://1.1.1.1   //使用complet.wl字典扫描1.1.1.1网址,并将结果保存在test目录汇总
skipfish -o test -I /dvwa/ http://1.1.1.1/dvwa 只检查包含dvwa下的url

-X 不检查包含‘string’的URL,如包含的logout
-K:不对指定参数进行fuzz测试,不对某个变量参数做测试

-D:跨站点爬另外一个域
-l:每秒最大请求数
-m:每IP最大并发连接数
--config:指定配置文件

身份认证

  • 基本认证
skipfish -A user:pass -o test http://1.1.1.1
  • cookie认证
 skipfish -C "name=val" -C"name2=val2" -o test http://1.1.1.1
  • 使用表单认证
skipfish -o test --auth-form http://1.1.1.1/dvwa/login.php --auth-form-target http://1.1.1.1/dvwa/login.php --auth-user-field username --auth-user admin --auth-pass-field password --auth-pass password --auth-verify-url  http://1.1.1.1/dvwa/index.php  -I dvwa http://1.1.1.1/dvwa

相关文章

  • 十九、skipfish

    由谷歌开发,使用C语言编写,实验性的主动web安全评估工具,命令行模式,不支持代理模式递归爬网基于字典的探测速度较...

  • Skipfish

    Skipfish是由谷歌开发的一款扫描工具,具有速度快、启发式内容识别、误报率低、可生成报告等优点。 1.扫描 s...

  • 8.11 其他

    8.11.1. 综合框架 metasploit w3af AutoSploit Nikto skipfish Ar...

  • [LNMP安全]google的Web安全扫描工具:skipfis

    skipfish是一个Linux下的web安全扫描工具,支持自定义字典扫描,可学习字典规则,识别漏洞危险级别(sq...

  • 再见2018、你好2019!

    9枚彩蛋,分别送给第十九、二十九、三十九、四十九、五十九、六十九、七十九、八十九、九十九位点赞的朋友...

  • 出道!

    十九首歌 十九岁 十九个想要感谢的 十九个想要放弃的 十九个想要怒吼的 十九个想要挣脱的 …… 都是我的十九岁里面...

  • 九十九

    九十九颗星星,九十九颗月亮,还有九十九个你。 九十九,久久久,我也曾想过和你天长地久,九十九,可是...

  • 自编《长寿谣》

    要活九十九,清晨郊外走; 要活九十九,走路又甩手; 要活九十九,常用脑和手; 要活九十九,饭后百步走; 要活九十九...

  • 第十九课 ДЕВЯТНАДЦАТЫЙ УРОК

    单词 Слова: девятнадцать (数)十九 девятнадцатый (数)第十九 поздрав...

  • 十九岁别太累

    十九岁的年华,十九岁的青春,十九岁的你在干嘛? 懵懵懂懂十九岁的我,却拥有一颗不平凡的心,十九岁了该总结...

网友评论

      本文标题:十九、skipfish

      本文链接:https://www.haomeiwen.com/subject/pxyslxtx.html