Google免费开源web安全扫描器Skipfish

Google开发者Michal Zalewski在Skipfish wiki表示,这项工具可扫瞄网络应用程序是否含有一些难以处理的状况,如Blind SQL插入式攻击,或XML远端程序注入等瑕疵。Skipfish根据目录调查目标网站,并在递回爬取(recursive crawl)后产生一份具备互动crawl结果注释的网站图。该工具也能产生一份最终报告,作为软件安全评估的根据。

继续阅读…