skipfish

软件描述

一种完全自动化的、主动的网页应用安全侦察工具。主要特性:高速运行:采用纯C语言编写,HTTP处理高度优化,CPU占用极低,针对响应迅速的目标,可轻松实现每秒2000次请求。

官方网站

访问软件的官方网站了解更多信息

官方认证

code.google.com

安全链接HTTPS

什么是 skipfish?

一款完全自动化、主动式的网页应用安全侦察工具。主要特性:高速性能:采用纯C语言编写,高度优化的HTTP处理机制,CPU占用极低,针对响应迅速的目标,可轻松实现每秒2000次请求。易用性:内置启发式机制,支持多种非标准的网页框架和混合技术网站,具备自动学习能力,可实时生成词表,并自动完成表单填写。前沿安全逻辑:具备高质量、误报率低的差分安全检测能力,能够发现多种细微漏洞,包括盲注攻击等隐蔽漏洞。该工具被认为支持 Linux、FreeBSD、MacOS X 和 Windows(Cygwin)环境。

🔄 替代方案

27 个选择
Ning Network-Scanner

Ning Network-Scanner

软件

安卓网络扫描仪

免费 • 开源
查看详情

使用 Acunetix 网站安全扫描工具检查您的网站安全性和网页应用是否存在 SQL 注入、跨站脚本攻击及其他网页漏洞。立即下载免费版!

付费 • 专有
查看详情
Invicti (Netsparker)

Invicti (Netsparker)

漏洞扫描仪

Netsparker is the only False-positive-free web application security scanner. Simply point it at your website and it will automatically discover the flaws that could leave you dangerously exposed.

付费 • 专有
查看详情
w3af

w3af

软件

w3af 是一个 Web 应用程序攻击与审计框架。

免费 • 开源
查看详情

Nuclei is used to send requests across targets based on a template, leading to zero false positives and providing fast scanning on a large number of hosts. Nuclei offers scanning for a variety of protocols, including TCP, DNS, HTTP, SSL, File, Whois, Websocket, Headless etc.

免费 • 开源
查看详情

Websecurify is a powerful web application security testing environment designed from the ground up to provide the best combination of automatic and manual vulnerability testing technologies.

付费 • 专有
查看详情

Nikto是一款开源(GPL)Web服务器扫描工具,能够对Web服务器进行多项全面检测,包括超过6400个潜在危险的文件/CGI,检查超过1000种服务器的过时版本,以及超过270种服务器版本特有的问题。

免费 • 开源
查看详情

FOFA 是一个搜索引擎,可帮助您绘制全球网络空间的图谱。

免费 • 专有
查看详情
上一页下一页