Guten Morgen,
wie auf dem Blog von RedSpin schon berichtet, lässt sich das vor kurzem veröffentlichte Skipfish von Google auch bequem auf Ubuntu installieren.
Allerdings ist die Anleitung von RedSpin nicht komplett.
Wie man Skipfish auf Ubuntu kompiliert
Eigentlich ganz einfach. Zuerst läd man sich die neuste Version von Skipfish herunter. Entpackt diese und löst alle notwendigen Abhängigkeiten, die zum kompilieren notwendig sind. Da Skipfish auf beispielsweise Funktionen von SSL zurückgreift, werden die entsprechenden *-Dev’s davon benötigt.
wget http://skipfish.googlecode.com/files/skipfish-1.05b.tgz
tar zxvf skipfish-1.05b.tgz
sudo apt-get install libidn11-dev libssl-dev
cd skipfish
make
cp dictionaries/default.wl skipfish.wl
./skipfish -o output_folder http://www.example.com
Was ist Skipfish?
Diese von Google veröffentliche Open-Source Software ist darauf spezialisiert Sicherheitslöcher in Webanwendungen zu finden. Google verspricht dabei maximale Geschwindigkeit, durchdachte Logik und eine Auswahl an zuverlässigen Tests die aus den Erfahrungen der Google eigenen Sicherheitsspezialisten gewonnen wurde. Weitere Informationen in Englisch gibt es hier.
Grundsätzlich ist jedem Unternehmen gutes damit getan, einen Test dieser Art durchzuführen.
