Перейти к содержимому

Фотография

Принцип работы Skipfish


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2

#1 Taerinn

Taerinn

    Новый участник

  • Members
  • Pip
  • 3 сообщений

Отправлено 07 февраля 2012 - 11:26

Дамы и господа, помогите начинающей.
Внезапно меня напрягли тестировать безопасность, и на глаза попался Skipfish.
Отсюда вопрос. Как именно он определяет уязвимости, можно ли работать с веб-приложением во время сканирования, насколько Skipfish грузит канал, и что мне скажет провайдер по этому поводу?
А еще буду благодарна за русскоязычные мануалы.
  • 0

#2 Черная Команда

Черная Команда

    Новый участник

  • Members
  • Pip
  • 24 сообщений
  • ФИО:Черная Команда

Отправлено 19 апреля 2012 - 09:12

Дамы и господа, помогите начинающей.
Внезапно меня напрягли тестировать безопасность, и на глаза попался Skipfish.
Отсюда вопрос. Как именно он определяет уязвимости, можно ли работать с веб-приложением во время сканирования, насколько Skipfish грузит канал, и что мне скажет провайдер по этому поводу?
А еще буду благодарна за русскоязычные мануалы.

- http://aboutdoorways.com/post/409
- http://mylinuxblog.r...on-and-running/
- Но лучше http://code.google.c...iki/SkipfishDoc :)
  • 1

#3 Alek5andr

Alek5andr

    Новый участник

  • Members
  • Pip
  • 3 сообщений
  • ФИО:Govorkov Aleksandr


Отправлено 17 января 2017 - 11:35

Доброго времени суток!

 

А подскажите, пожалуйста, что конкретно ограничивают следующие комманды:

-d max_depth     - maximum crawl tree depth (16)

-c max_child     - maximum children to index per node (512)
-x max_desc      - maximum descendants to index per branch (8192)
 
Сканнер гонял больше 10-ти часов систему без указания этих комманд. Остановил его насильно. По его результатам видно, что в один из параметров он подставлял значение, которое увеличивал при каждом запросе на один? символ. Думается, что мог бы увеличивать до бесконечности. Возможно, какая-нибудь комманда выше могла бы помочь избежать повторных запросов.
 
Жду ваших комментарий.

  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных