千家信息网

漏洞扫描工具Skipfish怎么用

发表于:2024-10-25 作者:千家信息网编辑
千家信息网最后更新 2024年10月25日,漏洞扫描工具Skipfish怎么用,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Skipfish是一款主动的Web应用程序安全侦察工
千家信息网最后更新 2024年10月25日漏洞扫描工具Skipfish怎么用

漏洞扫描工具Skipfish怎么用,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

Skipfish是一款主动的Web应用程序安全侦察工具。它通过执行递归爬取和基于字典的探测来为目标站点准备交互式站点地图。最终的地图然后用来自许多活动(但希望是不中断的)安全检查的输出来注释。该工具生成的最终报告旨在作为专业Web应用程序安全评估的基础。

一、环境:kali2020

二、用法:

-I 只检查包含′string′的 URL

skipfish -o test -I /aiyou/ http://192.168.1.104

-X 不检查包含′string′的URL #例如:aiyou

skipfish -o test -X /aiyou/ http://192.168.1.104

-S 用字典去爬网站

skipfish -o test -S complet.wl http://192.168.1.104

-W 将目标网站特有的特征漏洞代码存到文件

1、扫描整个站点,将结果保存在test文件夹中

skipfish -o test -S somplet.wl -W abc.wl http://192.168.1.104

2、基于http身份认证

skipfish -A admin:password -o test http://192.168.1.104/dvwa/

3、基于Cookies身份认证

skipfish -C "name=val" -o test http://192.168.1.104/dvwa/

如果有多个cookies值,多一个cookies就多一个 -C "name=val"

关于漏洞扫描工具Skipfish怎么用问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。

工具 漏洞 安全 站点 问题 检查 漏洞扫描 地图 字典 应用程序 文件 更多 目标 程序 网站 身份 身份认证 帮助 应用 解答 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 独立服务器租用怎么办 济南招聘网络安全 yy语音是什么软件开发的 知识产权数据库是指的什么 武汉大学网络安全复试人数 闵行区节能软件开发服务生产厂家 软件开发公司如何做业务 同答一套网络安全竞赛题 酒店服务器管理员 成都普适软件开发有限公司 地下城堡3新服务器怎么开 泰州大型网络技术 开一个电脑服务器需要什么 网络安全宣传主题班会动态 初学网络安全需要什么语言 手机上怎么看云服务器 2k21有几大服务器 服务器可以使用pe安装吗 旅游电商企业遇到的网络安全问题 霞浦快康网络技术服务部 后台数据库与前台网络软件 科东网络安全监测平台说明书 什么是推进网络安全建设 集中管理体验服务器 cs结构数据库 军事网络安全由另行规定 docker 数据库数据保存 小学网络安全宣传报 温湿度数据库崩溃 网络技术部介绍顺口溜
0