十九、skipfish

由谷歌開發(fā)选酗,使用C語言編寫阵难,實驗性的主動web安全評估工具,命令行模式芒填,不支持代理模式
遞歸爬網(wǎng)
基于字典的探測
速度較快:
多路單線程呜叫,全異步網(wǎng)絡(luò)I/O,消除內(nèi)存管理和調(diào)度開銷
啟發(fā)式自動內(nèi)容識別
誤報較低

掃描單個目標

skipfish -o test http://1.1.1.1/dvwa/  如當前目錄不存在test殿衰,自動生成test怀偷,用于存放掃描的結(jié)果,執(zhí)行過程中播玖,使用“空格”可以查看掃描的實時情況

掃描多個目標

skipfish -o test @url.txt   //掃描url.txt中包含的每行url地址椎工,逐個掃描,并將結(jié)果保存在test目錄中

掃描隱藏目錄

dpkg -L skipfish | gerp wl   //自帶的字典 

skipfish -o test -S complet.wl  http://1.1.1.1   //使用complet.wl字典掃描1.1.1.1網(wǎng)址,并將結(jié)果保存在test目錄匯總
skipfish -o test -I /dvwa/ http://1.1.1.1/dvwa 只檢查包含dvwa下的url

-X 不檢查包含‘string’的URL维蒙,如包含的logout
-K:不對指定參數(shù)進行fuzz測試掰吕,不對某個變量參數(shù)做測試

-D:跨站點爬另外一個域
-l:每秒最大請求數(shù)
-m:每IP最大并發(fā)連接數(shù)
--config:指定配置文件

身份認證

  • 基本認證
skipfish -A user:pass -o test http://1.1.1.1
  • cookie認證
 skipfish -C "name=val" -C"name2=val2" -o test http://1.1.1.1
  • 使用表單認證
skipfish -o test --auth-form http://1.1.1.1/dvwa/login.php --auth-form-target http://1.1.1.1/dvwa/login.php --auth-user-field username --auth-user admin --auth-pass-field password --auth-pass password --auth-verify-url  http://1.1.1.1/dvwa/index.php  -I dvwa http://1.1.1.1/dvwa
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市颅痊,隨后出現(xiàn)的幾起案子殖熟,更是在濱河造成了極大的恐慌,老刑警劉巖斑响,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件菱属,死亡現(xiàn)場離奇詭異,居然都是意外死亡舰罚,警方通過查閱死者的電腦和手機纽门,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來营罢,“玉大人赏陵,你說我怎么就攤上這事∷茄” “怎么了蝙搔?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長考传。 經(jīng)常有香客問我吃型,道長,這世上最難降的妖魔是什么僚楞? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任勤晚,我火速辦了婚禮,結(jié)果婚禮上镜硕,老公的妹妹穿的比我還像新娘运翼。我一直安慰自己返干,他們只是感情好兴枯,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著矩欠,像睡著了一般财剖。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上癌淮,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天躺坟,我揣著相機與錄音,去河邊找鬼乳蓄。 笑死咪橙,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播美侦,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼产舞,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了菠剩?” 一聲冷哼從身側(cè)響起易猫,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎具壮,沒想到半個月后准颓,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡棺妓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年攘已,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片涧郊。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡贯被,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出妆艘,到底是詐尸還是另有隱情彤灶,我是刑警寧澤,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布批旺,位于F島的核電站幌陕,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏汽煮。R本人自食惡果不足惜搏熄,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望暇赤。 院中可真熱鬧心例,春花似錦、人聲如沸鞋囊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽溜腐。三九已至译株,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間挺益,已是汗流浹背歉糜。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留望众,地道東北人匪补。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓伞辛,卻偏偏與公主長得像,于是被迫代替她去往敵國和親夯缺。 傳聞我的和親對象是個殘疾皇子始锚,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容

  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯誤還是無法避免 以后資料會慢慢更新 大...
    數(shù)據(jù)革命閱讀 12,145評論 2 34
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)喳逛,斷路器瞧捌,智...
    卡卡羅2017閱讀 134,628評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,734評論 25 707
  • 互聯(lián)網(wǎng)架構(gòu)基礎(chǔ)知識 一、網(wǎng)站常見架構(gòu) 負載層 頁面緩存層 web層 數(shù)據(jù)層 二润文、運維法則 緩存為王 盡量在前端(緩...
    魏鎮(zhèn)坪閱讀 4,794評論 0 9
  • 洛桑陀美上師:【實現(xiàn)有求必應(yīng)的途徑就是依法奉行】 佛門有求必應(yīng)姐呐,不論是求人世生活的一切圓滿富足,還是求自己及...
    祥云_17ec閱讀 580評論 0 0