skipfish

skipfish
软件描述
一种完全自动化的、主动的网页应用安全侦察工具。主要特性:高速运行:采用纯C语言编写,HTTP处理高度优化,CPU占用极低,针对响应迅速的目标,可轻松实现每秒2000次请求。
官方网站
访问软件的官方网站了解更多信息
code.google.com
什么是 skipfish?
一款完全自动化、主动式的网页应用安全侦察工具。主要特性:高速性能:采用纯C语言编写,高度优化的HTTP处理机制,CPU占用极低,针对响应迅速的目标,可轻松实现每秒2000次请求。易用性:内置启发式机制,支持多种非标准的网页框架和混合技术网站,具备自动学习能力,可实时生成词表,并自动完成表单填写。前沿安全逻辑:具备高质量、误报率低的差分安全检测能力,能够发现多种细微漏洞,包括盲注攻击等隐蔽漏洞。该工具被认为支持 Linux、FreeBSD、MacOS X 和 Windows(Cygwin)环境。
🔄 替代方案
27 个选择
Invicti (Netsparker)
Netsparker is the only False-positive-free web application security scanner. Simply point it at your website and it will automatically discover the flaws that could leave you dangerously exposed.

nuclei
Nuclei is used to send requests across targets based on a template, leading to zero false positives and providing fast scanning on a large number of hosts. Nuclei offers scanning for a variety of protocols, including TCP, DNS, HTTP, SSL, File, Whois, Websocket, Headless etc.

Websecurify
Websecurify is a powerful web application security testing environment designed from the ground up to provide the best combination of automatic and manual vulnerability testing technologies.

Nikto
Nikto是一款开源(GPL)Web服务器扫描工具,能够对Web服务器进行多项全面检测,包括超过6400个潜在危险的文件/CGI,检查超过1000种服务器的过时版本,以及超过270种服务器版本特有的问题。