skipfish是Google的工程師MIchal Zalewski開發的另一款網站安全檢測工具,它完全實作了全自動化操作,是以不需要人工幹預,這一點上比RatProxy要好用一些,當然在功能上也強大更多了。
安裝Cygwin
與ratproxy一樣,在windows下需要安裝cygwin才能編譯它。
gcc
make
libidn-devel
zlib-devel
openssl-devel
繼續下一步直至安裝完成。
生成skipfish
1、下載下傳skipfish
2、運作cygwin.bat,并切換到skipfish所在目錄(cd “c:skipfish”)
3、運作make,等它編譯完成
使用skipfish
在指令行輸入以下指令:
-o參數是輸出目錄,-W是選擇字典,然後就等着它掃描完看報告吧。