Google出品的自动Web安全扫描程序 Skipfish 下载及安装使用方法
2013-08-09 10:20
615 查看
Skipfish是由google出品的一款自动化的网络安全扫描工具,该工具可以安装在linux、freebsd、MacOS X系统和windows(cygwin)。
谷歌工程师Michal Zalewski称,尽管Skipfish与Nikto和Nessus等其他开源扫描工具有相似的功能,但Skipfish还具备一些独特的优点。 Skipfish通过HTTP协议处理且占用较低的CPU资源,因此它的运行速度比较快。Skipfish每秒钟可以轻松处理2000个请求。
Skipfish-2.09b更新日志:
修正了一些可能触发程序崩溃的bug
检测到的问题报告可以存储到json文件里面
新增mod_status, mod_info, MySQL dump, phpMyAdmin SQL dump和robots.txt签名
新增Flash和Silverlight跨域策略签名
安装: http://code.google.com/p/skipfish/wiki/SkipfishDoc
下载wget
先安装http://ftp.gnu.org/gnu/libidn/libidn-1.18.tar.gz
./configure
make
make install
完成后
wget http://code.google.com/p/skipfish/downloads/detail?name=skipfish-2.09b.tgz 直接make&&make install
需要openssl和openssl-devel
安装完成后,进入skipfish-2.09b目录,cp dictionaries/completes.wl skipfish.wl
运行:
./skipfish -o /root/scan.txt http://www.jb51.net 即可
官方地址:http://code.google.com/p/skipfish/
谷歌工程师Michal Zalewski称,尽管Skipfish与Nikto和Nessus等其他开源扫描工具有相似的功能,但Skipfish还具备一些独特的优点。 Skipfish通过HTTP协议处理且占用较低的CPU资源,因此它的运行速度比较快。Skipfish每秒钟可以轻松处理2000个请求。
Skipfish-2.09b更新日志:
修正了一些可能触发程序崩溃的bug
检测到的问题报告可以存储到json文件里面
新增mod_status, mod_info, MySQL dump, phpMyAdmin SQL dump和robots.txt签名
新增Flash和Silverlight跨域策略签名
安装: http://code.google.com/p/skipfish/wiki/SkipfishDoc
下载wget
先安装http://ftp.gnu.org/gnu/libidn/libidn-1.18.tar.gz
./configure
make
make install
完成后
wget http://code.google.com/p/skipfish/downloads/detail?name=skipfish-2.09b.tgz 直接make&&make install
需要openssl和openssl-devel
安装完成后,进入skipfish-2.09b目录,cp dictionaries/completes.wl skipfish.wl
运行:
./skipfish -o /root/scan.txt http://www.jb51.net 即可
官方地址:http://code.google.com/p/skipfish/
相关文章推荐
- 通过新立得下载的软件安装程序文件位置和Ubuntu .deb包安装方法
- MySQL 安装和启动服务,“本地计算机 上的 MySQL 服务启动后停止。某些服务在未由其他服务或程序使用时将自动停止。”
- ip扫描工具Advanced IP Scanner中文绿色版下载(附使用方法) v2.5
- linux下载命令sz_Linux下rz/sz安装/卸载/使用方法
- 持续集成实践:使用Visual Studio 2010 Coded UI Test 制作能自动安装/卸载UI应用的程序
- SecureCRT的使用方法和技巧(一) SecureCRT下载安装及简介
- 使用Inno Setup 打包.NET程序,并自动安装.Net Framework
- VS2010关于WindowsService 制作安装程序包,无法自动install的问题解决方法
- 安装MySQL,本地计算机上的服务启动后停止。某些服务在未由其他服务或程序使用时将自动停止
- Xcode5.1离线下载安装及使用iOS5模拟器进行开发调试的方法
- MySQL 安装和启动服务,“本地计算机 上的 MySQL 服务启动后停止。某些服务在未由其他服务或程序使用时将自动停止。
- VMware安装linux 5.3时防止自动安装和无法使用图形界面的解决方法.
- ARP攻击原理及解决方法(NBTSCAN扫描工具下载和nbtscan使用方法)
- sublime text3主题安装及下载使用方法
- 安装有reports的engine使用engine-backup程序备份数据库的方法
- eclipse自动换行wordwrap插件安装,检查和使用方法
- CentOs使用Yum自动安装UnRar方法
- 关于 通过jlink使用jtag(或swd)下载程序成功后,keil4 uversion停止运行 的解决方法
- putty的下载安装和基本使用方法教程
- 关于从WEB服务器自动下载安装可执行性文件的方法