skipfish: web scaner, usefully
一,
-I 只检查包含′string′的 URL
skipfish -o test -I /aiyou/ http://192.168.1.104
-X 不检查包含′string′的URL #例如:aiyou
skipfish -o test -X /aiyou/ http://192.168.1.104
-S 用字典去爬网站
skipfish -o test -S complet.wl http://192.168.1.104
-W 将目标网站特有的特征漏洞代码存到文件
1、扫描整个站点,将结果保存在test文件夹中
skipfish -o test -S somplet.wl -W abc.wl http://192.168.1.104
2、基于http身份认证
skipfish -A admin:password -o test http://192.168.1.104/dvwa/
3、基于Cookies身份认证
skipfish -C "name=val" -o test http://192.168.1.104/dvwa/
如果有多个cookies值,多一个cookies就多一个 -C "name=val"
二,
https://blog.csdn.net/grb819/article/details/121645702
https://www.likecs.com/show-204115455.html
https://www.cnblogs.com/-wenli/p/9917771.html
https://www.pianshen.com/article/67301796541/
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
2019-07-17 Python-Day3