首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Kali自带利器 Skipfish使用教程

Kali自带利器 Skipfish使用教程

作者头像
逍遥子大表哥
发布2025-11-17 16:46:08
发布2025-11-17 16:46:08
1140
举报
文章被收录于专栏:kali blogkali blog

在web“肾透”测试中,一款优秀的工具能帮助我们快速的找到站点可能存在的漏洞。根据漏洞我们可以获得系统权限。在kali中自带了很多优秀的扫描工具,如wpscan nikto等等。本文为大家介绍kali中自带的另外一款优秀工具Skipfish

关于

Skipfish是一款Web应用程序安全侦察工具。它通过执行递归爬取和基于字典的探测确定站点的目录结构。以及可能存在的站点漏洞等。

功能特性

  • 高性能 高度优化的HTTP处理,最小的CPU占用空间轻松实现响应目标的每秒2000个请求。
  • 极易上手 通过帮助文档,可以快速上手。

查看帮助

我们执行下面命令,可以查看当前的帮助文档信息。

代码语言:javascript
复制
skipfish -h

使用

常规使用

扫描站点 blog.bbskali.cn并将结果保存在kali目录中。执行下面命令:

代码语言:javascript
复制
skipfish -o kali https://blog.bbskali.cn

执行命令后,开始扫描。我们耐心等待,当扫描完成后便可以在kali目录中查看扫描报告。

多个站点

如果你有多个站点,可以将站点统一放到txt文件中。执行下面命令:

代码语言:javascript
复制
skipfish -o kali @kali.txt

使用字典

如果感觉Skipfish字典的扫描结果你不满意,可以用你自己的字典进行扫描。命令如下

代码语言:javascript
复制
skipfish -o kali -S 字典.wl https://blog.bbskali.cn

扫描效果

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于
  • 功能特性
  • 查看帮助
  • 使用
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档