Google提供のWEBサイトセキュリティチェックツールですよ。
WEB上で簡単にできたりとかソフトインストすりゃできるというシロモノではなく、
Linux環境でコンパイルなど素人(あ、オレか)には少しだけ敷居も高い。
じゃいつもの通り備忘をば。(今回導入バージョンは最新の2.02b)
wget http://skipfish.googlecode.com/files/skipfish-2.02b.tgz
tar zxvf skipfish-2.02b.tgz
sudo apt-get install libidn11-dev libssl-dev
cd skipfish
make
tar zxvf skipfish-2.02b.tgz
sudo apt-get install libidn11-dev libssl-dev
cd skipfish
make
ここまででコンパイルできるハズ。
迷ったとこは俺のubuntu環境にlibssl-devが入ってなかったので、libidn11-devと一緒に導入したことくらい。
あとdictionaryのファイルを作らなあかんらしいので
cp -p dictionaries/complete.wl ./skipfish.wl
ここまでできたら実行!
結果ディレクトリとしてresultを作成してからそこに結果をぶち込むことにした
mkdir result
./skipfish -o result (目的のWEBサイト)
./skipfish -o result (目的のWEBサイト)
規模の小さいサイトでも20分くらいかかるね。
−−−−−
んでresult配下に報告用のWEBページができてるので見る
以上!

