文章目录 @[TOC](文章目录) 介绍一、什么是Nikto?二、Nikto工具中的功能Nikto工具中的命令有如何使用Nikto工具?1.安装Nikto2.标准扫描3.对目标SSl或TLS扫描4.扫描特定/多个端口5.
在这篇文章中,您将了解什么是 Nikto
以及它是如何工作的,以及完整的命令教程,在这篇文章结束时,您将更加熟悉该工具。
Nikto是一个基于WEB的漏洞扫描器,它是用perl语言编写的开源软件。这些工具的主要目标是进行漏洞扫描。
该工具扫描站点上常见的6,800个漏洞。该工具还从未打补丁的站点扫描250个平台。还在网络服务器文件中发现一些漏洞。
NetSSL
)-config+ 使用此配置文件-Display 打开/关闭显示输出-dbcheck 检查数据库和其他关键文件的语法错误-FORMat 保存文件(-o)格式-help 扩展帮助信息-host 目标主机/URL-id 要使用的主机身份验证,格式为id:pass或id:pass:realm-list-plugins 插件列出所有可用的插件-output 将输出写入此文件-nossl 禁用使用SSL-no404 禁用404检查-Plugins 要运行的插件列表(默认值:ALL)-port 要使用的端口(默认值为80)-root 将根值前置到所有请求,格式为/directory-ssl 在端口上强制ssl模式-timeout 请求超时(默认为10秒)-Update 从CIRT.net更新数据库和插件-version 打印插件和数据库版本-vhost 虚拟主机(用于主机标头)
只需按照下面的示例进行操作,我相信在本文结束时您会使用它的
sudo apt-get install nikto
标准扫描就是直接扫描
nikto -h baidu.com
我扫描的是百度,当然你也可以输入你自己的目标
nikto -h nikto
nikto -h baidu.com -port 80
nikto -h baidu.com -no404
总之,这是扫描漏洞最佳工具
来源地址:https://blog.csdn.net/m0_54471074/article/details/128623767
--结束END--
本文标题: Nikto:从零开始到专业版的完整教程
本文链接: https://lsjlt.com/news/375074.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0