Ringfische

Vollautomatisches, aktives WEB-Anwendungssicherheits-Sicherheitsinstrument
Jetzt downloaden

Ringfische Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Apache
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Google
  • Website des Verlags:
  • http://google.com
  • Betriebssysteme:
  • Mac OS X
  • Dateigröße:
  • 175 KB

Ringfische Stichworte


Ringfische Beschreibung

Vollautomatisches, aktives WB-Anwendungssicherheit Skinfish ist ein Active- und Open Source-Webanwendungssicherheits-Reconnaissance-Tool. Skinfish bereitet einen interaktiven Sitemap für die gezielte Site vor, indem er eine rekursive Kriech- und Wörterbuch-Sonde ausführt. Die resultierende Karte wird dann mit der Ausgabe von einer Reihe aktiver (aber hoffentlich nicht störender) Sicherheitsprüfungen angeboten. Der vom Werkzeug erzeugte Abschlussbericht soll als Grundlage für professionelle Sicherheitsbewertungen für Webanwendungen dienen. Wenn Sie nicht installieren und nichtarchivieren, öffnen Sie ein Terminal-Fenster, gehen Sie zum Ordner SkNefish und führen Sie die folgenden Befehle aus der Befehlszeile aus: MASTUDO MAKE InstallNext, Sie müssen die gewünschte Wörterbuch-Datei aus Wörterbüchern / auf springfish.wl kopieren. Bitte lesen Sie Wörterbücher / readme-zuerst sorgfältig, um die richtige Wahl zu treffen. Dieser Schritt hat einen tiefen Einfluss auf die Qualität der Scanergebnisse später. Sobald Sie das Wörterbuch ausgewählt haben, können Sie versuchen: ./ SpringFish -o Output_Dir http://www.example.com/some/starting/path.txt Hier sind einige wichtige Funktionen von "Skinfish": · High-Speed: Rein-C-Code, hochoptimierter HTTP-Handhabung, minimaler CPU-Fußabdruck - problemlos 2000 Anfragen pro Sekunde mit ansprechenden Zielen. · Benutzerfreundlichkeit: Heuristiken zur Unterstützung einer Vielzahl von skurrilen Web-Frameworks und Mixed-Technology-Sites, mit automatischen Lernfähigkeiten, der Wordlist-Erstellung von Fly, der Automokompletion. · Schneidekante Sicherheitslogik: Hohe Qualität, niedrige falsche positive, differentielle Sicherheitsprüfungen, die eine Reihe subtiler Fehler erkennen können, einschließlich Blind-Injektionsvektoren. Anforderungen: · Libidn. · Apple Xcode.


Ringfische Zugehörige Software