Sounds good. I&#39;m firing skipfish on some test sites now to see how it performs. Seems pretty strait forward so far.<br>I know we also have some burp pro pros on the list. I use it pretty well, but I&#39;m not sure I&#39;d consider myself enough of an expert with it to do a demo of anything beyond its basic functionality.<br>

<br clear="all">-Brad Causey<br>CISSP, MCSE, C|EH, CIFI, CGSP<br><br><a href="http://www.owasp.org">http://www.owasp.org</a><br>--<br>&quot;Si vis pacem, para bellum&quot;<br>--<br>
<br><br><div class="gmail_quote">On Fri, Mar 26, 2010 at 3:57 PM,  <span dir="ltr">&lt;<a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

I vote for:<br>
<br>
1- skipfish<br>
2- comprehensive burp suite (pro) demo -maybe in two sessions?-<br>
<br>
Thx<br>
-Simo<br>
<div><div></div><div class="h5"><br>
<br>
<br>
On Fri, Mar 26, 2010 at 3:29 PM,  &lt;<a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a>&gt; wrote:<br>
&gt; I vote for skipfish.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; From: <a href="mailto:owasp-alabama-bounces@lists.owasp.org">owasp-alabama-bounces@lists.owasp.org</a><br>
&gt; [mailto:<a href="mailto:owasp-alabama-bounces@lists.owasp.org">owasp-alabama-bounces@lists.owasp.org</a>] On Behalf Of<br>
&gt; <a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a><br>
&gt; Sent: Friday, March 26, 2010 3:24 PM<br>
&gt; To: <a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a><br>
&gt; Subject: Re: [Owasp-alabama] A tool worth messing with<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Question:<br>
&gt;<br>
&gt; Would you rather see a presentation on:<br>
&gt;<br>
&gt; A. a comprehensive comparison on each popular open source WAS scanner&#39;s<br>
&gt; features and uses<br>
&gt; or<br>
&gt; B. an overview and demo of skipfish<br>
&gt;<br>
&gt; -Brad Causey<br>
&gt; CISSP, MCSE, C|EH, CIFI, CGSP<br>
&gt;<br>
&gt; <a href="http://www.owasp.org" target="_blank">http://www.owasp.org</a><br>
&gt; --<br>
&gt; &quot;Si vis pacem, para bellum&quot;<br>
&gt; --<br>
&gt;<br>
&gt; On Fri, Mar 26, 2010 at 10:28 AM, Brad Causey &lt;<a href="mailto:bradcausey@gmail.com">bradcausey@gmail.com</a>&gt; wrote:<br>
&gt;<br>
&gt; Sounds like a great idea. If anyone is brave enough, I&#39;d take a volunteer<br>
&gt; for a 30 minute demo.<br>
&gt; If you need more time, I can do that too.<br>
&gt;<br>
&gt;<br>
&gt; -Brad Causey<br>
&gt; CISSP, MCSE, C|EH, CIFI, CGSP<br>
&gt;<br>
&gt; <a href="http://www.owasp.org" target="_blank">http://www.owasp.org</a><br>
&gt; --<br>
&gt; &quot;Si vis pacem, para bellum&quot;<br>
&gt; --<br>
&gt;<br>
&gt; On Fri, Mar 26, 2010 at 10:25 AM, &lt;<a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a>&gt; wrote:<br>
&gt;<br>
&gt; Downloaded it and I figured it needed the open ssl headers... then still<br>
&gt; puked.<br>
&gt; Then I found the guide below:<br>
&gt; <a href="http://code.google.com/p/skipfish/issues/detail?id=4" target="_blank">http://code.google.com/p/skipfish/issues/detail?id=4</a><br>
&gt; and got all the packages needed and compile fine<br>
&gt;<br>
&gt; If you are on ubuntu, you will still need to change the make file to<br>
&gt; reference the correct lib and other directories (just add your<br>
&gt; distribution lib path to the directives)<br>
&gt;<br>
&gt; It will be a good subject for the next meeting to have a quick<br>
&gt; demo/tutorial on the tool ?<br>
&gt;<br>
&gt; Thx<br>
&gt; -Simo Sentissi<br>
&gt;<br>
&gt;<br>
&gt; On Fri, Mar 26, 2010 at 9:46 AM,  &lt;<a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a>&gt; wrote:<br>
&gt;&gt; I downloaded it a few days go, with the intent of putting it on the live<br>
&gt;&gt; CD.<br>
&gt;&gt; It won&#39;t compile on my box.<br>
&gt;&gt;<br>
&gt;&gt; -Brad Causey<br>
&gt;&gt; CISSP, MCSE, C|EH, CIFI, CGSP<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://www.owasp.org" target="_blank">http://www.owasp.org</a><br>
&gt;&gt; --<br>
&gt;&gt; &quot;Si vis pacem, para bellum&quot;<br>
&gt;&gt; --<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; On Thu, Mar 25, 2010 at 8:03 PM, &lt;<a href="mailto:owasp-alabama@lists.owasp.org">owasp-alabama@lists.owasp.org</a>&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://code.google.com/p/skipfish/" target="_blank">http://code.google.com/p/skipfish/</a><br>
&gt;&gt;&gt; The author alone should be enough to recommend...<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; | Daniel Uriah Clemens<br>
&gt;&gt;&gt; | Packetninjas L.L.C | | <a href="http://www.packetninjas.net" target="_blank">http://www.packetninjas.net</a><br>
&gt;&gt;&gt; | c. 205.567.6850      | | o. 866.267.8851<br>
&gt;&gt;&gt; &quot;Moments of sorrow are moments of sobriety&quot;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; Owasp-alabama mailing list<br>
&gt;&gt;&gt; <a href="mailto:Owasp-alabama@lists.owasp.org">Owasp-alabama@lists.owasp.org</a><br>
&gt;&gt;&gt; <a href="https://lists.owasp.org/mailman/listinfo/owasp-alabama" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-alabama</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Owasp-alabama mailing list<br>
&gt;&gt; <a href="mailto:Owasp-alabama@lists.owasp.org">Owasp-alabama@lists.owasp.org</a><br>
&gt;&gt; <a href="https://lists.owasp.org/mailman/listinfo/owasp-alabama" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-alabama</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt; _______________________________________________<br>
&gt; Owasp-alabama mailing list<br>
&gt; <a href="mailto:Owasp-alabama@lists.owasp.org">Owasp-alabama@lists.owasp.org</a><br>
&gt; <a href="https://lists.owasp.org/mailman/listinfo/owasp-alabama" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-alabama</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; ________________________________<br>
&gt;<br>
&gt; Confidentiality Notice: The information contained in this email message is<br>
&gt; privileged and confidential information and intended only for the use of the<br>
&gt; individual or entity named in the address. If you are not the intended<br>
&gt; recipient, you are hereby notified that any dissemination, distribution, or<br>
&gt; copying of this information is strictly prohibited. If you received this<br>
&gt; information in error, please notify the sender and delete this information<br>
&gt; from your computer and retain no copies of any of this information.<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Owasp-alabama mailing list<br>
&gt; <a href="mailto:Owasp-alabama@lists.owasp.org">Owasp-alabama@lists.owasp.org</a><br>
&gt; <a href="https://lists.owasp.org/mailman/listinfo/owasp-alabama" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-alabama</a><br>
&gt;<br>
&gt;<br>
_______________________________________________<br>
Owasp-alabama mailing list<br>
<a href="mailto:Owasp-alabama@lists.owasp.org">Owasp-alabama@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-alabama" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-alabama</a><br>
</div></div></blockquote></div><br>