skipfish是Google的工程师MIchal Zalewski开发的另一款网站安全检测工具,它完全实现了全自动化操作,所以不需要人工干预,这一点上比RatProxy要好用一些,当然在功能上也强大更多了。
安装Cygwin
与ratproxy一样,在windows下需要安装cygwin才能编译它。
gcc
make
libidn-devel
zlib-devel
openssl-devel
继续下一步直至安装完成。
生成skipfish
1、下载skipfish
2、运行cygwin.bat,并切换到skipfish所在目录(cd “c:skipfish”)
3、运行make,等它编译完成
使用skipfish
在命令行输入以下命令:
-o参数是输出目录,-W是选择字典,然后就等着它扫描完看报告吧。