skipfish : un outil de Google de test de sécurité web
12 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

WebRankInfo - Administrateur du site

- Messages: 19420
- Inscription: 19 Avr 2002
skipfish : un outil de Google de test de sécurité web
Google publie skipfish, un outil open source pour tester la sécurité web. Il faut le télécharger, le compiler et l'exécuter sur votre installation Linux...
annonce de présentation : http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfish-our-aut ... d-web.html
site officiel : http://code.google.com/p/skipfish/
le détail de ce qu'il fait : http://code.google.com/p/skipfish/wiki/SkipfishDoc
annonce de présentation : http://googleonlinesecurity.blogspot.com/2010/03/meet-skipfish-our-aut ... d-web.html
site officiel : http://code.google.com/p/skipfish/
le détail de ce qu'il fait : http://code.google.com/p/skipfish/wiki/SkipfishDoc
-

spout - WRInaute accro

- Messages: 4382
- Inscription: 14 Mai 2003
Re: skipfish : un outil de Google de test de sécurité web
Je pensais que c'était pour tester en local le serveur sur lequel c'est installé, et bien non:
Je vais tester ça
Merci Olivier
First and foremost, please do not be evil. Use skipfish only against services you own, or have a permission to test.
Je vais tester ça
Merci Olivier
- Rod la Kox
- WRInaute accro

- Messages: 3253
- Inscription: 24 Juin 2008
Re: skipfish : un outil de Google de test de sécurité web
Ahhh, cool.
Ca évitera de passer sur un forum de "geeks" en balançant : "Bande de tarlouzes, mon site, il est blindé".
Ca évitera de passer sur un forum de "geeks" en balançant : "Bande de tarlouzes, mon site, il est blindé".
-

spout - WRInaute accro

- Messages: 4382
- Inscription: 14 Mai 2003
Re: skipfish : un outil de Google de test de sécurité web
Je viens d'essayer de l'installer sur Ubuntu 9.10.
J'ai une erreur à la compilation, même après avoir installé "libidn".
Ils parlent de "libidn" à installer, réussi sans problème:
L'erreur (je copie pas tout, c'est long):
J'ai une erreur à la compilation, même après avoir installé "libidn".
- Code: Tout sélectionner
wget http://skipfish.googlecode.com/files/skipfish-1.10b.tgz
tar xvzf skipfish-1.10b.tgz
cd skipfish
make
Ils parlent de "libidn" à installer, réussi sans problème:
- Code: Tout sélectionner
wget http://ftp.gnu.org/gnu/libidn/libidn-1.18.tar.gz
tar xvzf libidn-1.18.tar.gz
cd libidn-1.18
./configure
make
sudo make install
L'erreur (je copie pas tout, c'est long):
- Code: Tout sélectionner
make
cc skipfish.c -o skipfish -Wall -funsigned-char -g -ggdb -D_FORTIFY_SOURCE=0 -I/usr/local/include/ -I/opt/local/include/ -O3 -Wno-format http_client.c database.c crawler.c analysis.c report.c -lcrypto -lssl -lidn -lz -L/usr/local/lib/ -L/opt/local/lib
In file included from crawler.h:26,
from skipfish.c:39:
http_client.h:26:25: error: openssl/ssl.h: Aucun fichier ou dossier de ce type
In file included from crawler.h:26,
from skipfish.c:39:
http_client.h:189: error: expected specifier-qualifier-list before ‘SSL_CTX’
skipfish.c: In function ‘main’:
skipfish.c:143: warning: implicit declaration of function ‘SSL_library_init’
http_client.c:37:25: error: openssl/ssl.h: Aucun fichier ou dossier de ce type
http_client.c:38:25: error: openssl/err.h: Aucun fichier ou dossier de ce type
http_client.c:40:18: error: zlib.h: Aucun fichier ou dossier de ce type
In file included from database.h:29,
from http_client.c:45:
http_client.h:189: error: expected specifier-qualifier-list before ‘SSL_CTX’
...
-

raljx - WRInaute accro

- Messages: 2823
- Inscription: 10 Juil 2006
Re: skipfish : un outil de Google de test de sécurité web
Je viens de l'installer sur une debian sans probleme
ensuite il faut choisir le bon dictionnaire (les infos son dans skipfish/dictionaries/README-FIRST) et le copier dans le dossier skipfish
Puis on lance le scan, le rapport est ecrit dans output_dir [choisir un chemin accessible en http] sinon il ecrit par default dans /chemin/skipfish/output_dir le fichier index.html
Maintenant on se lance pour un scan complet d'un site
ou pour un scan d'URL spécifiées dans un fichier txt
Le script se lance pour une durée indéterminée pour l'instant (c'est moi qui est coupé via un CTRL+C)
Je suis en train de traiter les retours mais alors pfff pas évident, évident...
- Code: Tout sélectionner
cd /tmp
wget http://ftp.gnu.org/gnu/libidn/libidn-1.18.tar.gz
tar -xvzf libidn-1.18.tar.gz
cd libidn-1.18
./configure
make
make install
- Code: Tout sélectionner
cd /tmp
wget http://skipfish.googlecode.com/files/skipfish-1.10b.tgz
tar xvzf skipfish-1.10b.tgz
cd skipfish
make
ensuite il faut choisir le bon dictionnaire (les infos son dans skipfish/dictionaries/README-FIRST) et le copier dans le dossier skipfish
- Code: Tout sélectionner
cp /chemin/skipfish/dictionaries/minimal.wl /chemin/skipfish/skipfish.wl
Puis on lance le scan, le rapport est ecrit dans output_dir [choisir un chemin accessible en http] sinon il ecrit par default dans /chemin/skipfish/output_dir le fichier index.html
Maintenant on se lance pour un scan complet d'un site
- Code: Tout sélectionner
./skipfish -o output_dir http://www.example.com/
ou pour un scan d'URL spécifiées dans un fichier txt
- Code: Tout sélectionner
./skipfish -o output_dir http://www.example.com/listurlascanner.txt
Le script se lance pour une durée indéterminée pour l'instant (c'est moi qui est coupé via un CTRL+C)
Je suis en train de traiter les retours mais alors pfff pas évident, évident...
12 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Nouvel outil de test de la vraie Google Dance
- Outil donnant l'âge d'un site + test d'indexation Google
- Google rachète le spécialiste de la sécurité pour l'analytique web Zynamics
- PhpSecInfo : test du niveau de sécurité de PHP
- Votre avis: mon outil test position google yahoo et msn
- outil de test sandbox
- Outil de test de la classe C de 2 adresses IP
- Sécurité des sites web???????????
- Outil de test/comparaison des polices
- Problème avec outil test de lien/redirection
- Tester le type de redirection
Cet outil vous permet de tester la validité d'un lien pour le référencement. Il vous indique la nature du lien (lien en dur, redirection bien gérée par les moteurs ou redirection mal gérée par les moteurs). - Analyse de l'entête HTTP
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée. - Positionnement sur data centers Google
Cet outil vous permet d'afficher sur une seule page les résultats Google effectués sur de nombreux data centers (centres de données).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités






