[資安] 弱點掃描: skipfish

skipfish
https://tools.kali.org/web-applications/skipfish

Kali Linux滲透測試 074 掃描工具-Skipfish
https://blog.csdn.net/Kevinhanser/article/details/79451100

小白日記30:kali滲透測試之Web滲透-掃描工具-Skipfish
https://blog.csdn.net/ZiXuanFY/article/details/52783889

關於skipfish的學習筆記
https://www.itread01.com/content/1549258742.html

Skipfish是一款主動的Web應用程式安全偵察工具。它通過執行遞迴爬取和基於字典的探測來為目標網站準備互動式網站地圖。最終的地圖然後用來自許多活動(但希望是不中斷的)安全檢查的輸出來注釋。該工具生成的最終報告旨在作為專業Web應用程式安全評估的基礎。

Skipfish是純C代碼所撰寫,速度快,高度優化的HTTP處理,最小的CPU佔用空間,可輕鬆實現回應目標的每秒2000個請求。此外,Skipfish啟發式支援各種古怪的Web框架和混合技術網站,具有自動學習功能,易於使用,另具備動態詞彙表創建和表單自動完成功能。Skipfish另具備高品質與低誤報率,差分安全檢查,能夠發現一系列細微的缺陷,包括盲注入向量。


#skipfish, 弱點, 漏洞, 安全, 掃描, 滲透, 測試

留言