Escanear de seguridad para servidores web con Skipfish

Clase 5 de 48Curso de Pentesting 2016

Resumen

¿Qué es Skipfish?

Una herramienta de reconocimiento web para encontrar fallas dentro del aplicativo que corre el servicio.

Procedimiento

Vamos a /usr/share/skipfish donde tenemos un diccionario
Usamos el comando skipfish -o servidor -S complete.wl http://192.68.0.57

El diccionario primero encuentra parámetros de ejecución y si encuentra fallas en el sistema nos informa.