当前位置: 首页 > news >正文

Nikto2 使用说明

名称:Nikto2

开发语言:perl

官方网站:http://www.cirt.net/

说明:Nikto2 是一款使用perl 语言写的多平台扫描软件,是一款 命令行模式的工具,它可以扫描指定主机的web类型、主机名、特定目录、cookie、特定cgi 漏洞、xss漏洞、sql注入漏洞、返回主机允许的http 方法等安全问题。Nikto 是一款非常著名的web评估工具,几乎到了无人不知,无人不晓的地步,是web安全评估人员必备的工具之一,曾经被评为最好的“75款安全工具”之一。

 

帮助:

./nikto.pl -up-date   #升级

./nikto.pl -h www.google.com -p 80,81,8080 -C  # -h 基本扫描 ,-p 指定扫描端口(可多个)

./nikto.pl -h www.google.com -C all   # -C all 进行暴力猜解cgi 目录,并进行扫描。

-c /admin #指定目录扫描  cgi扫描只能放到最后

 

./nikto.pl  -h www.google.com -o result.txt   #报存扫描结果

 

./nikto.pl -h www.google.com -T 49     # -T 指定扫描类型 包含了一些小的选项

-T 隐藏选项如下:

0.文件上传
1.日志文件
2.默认的文件
3.信息泄漏
4.注射(XSS/Script/HTML)
5.远程文件检索(Web 目录中)
6.拒绝服务
7.远程文件检索(服务器)
8.代码执行-远程shell
9.SQL注入
a.认证绕过
b.软件关联
g.属性(不要依懒banner的信息)
x.反向连接选项

 

nikto –h www.google.com -e 13 # -e 一个大的选项 ,该选项能够对扫描包进行一些变形,绕过IDC检测。

-e 详细选项:

1 进行随机url编码

2 使用相对路径参照 (/ ./)

3 尽可能早的结束url访问

4 使用长随机字符串

5 隐藏参数

6 使用TAB作为命令的分隔符号

7 更改URL大小写

8 使用windows 路径分隔符 \

A 使用回车 (0x0d) 作为请求间隔

B 使用二进制(0x0b) 最为请求间隔

 

nikto –h www.google.com -D 23  # -D 控制nikto的输出方式 也具有一些小选项:

1 直接显示信息

2 显示cookie信息

3 显示所有 200 /OK 的响应

4 显示需要认证的URL

D Debug输出

V 详细输出

 

nikto –h www.google.com -F html -o test.html   # 两个参数一般同时出现,-F指定保存结果文件的类型 -o为结果文件名称

相关文章:

  • Fimap 应用说明
  • 谈谈新手如何学习PHP
  • SiteServer 3.4.4 逻辑漏洞导致SQL注入及修复方法
  • 详述SSL和TLS的Web安全渗透测试
  • 无需破解!激活正版Windows 7旗舰版 二枚神KEY
  • 渗透测试(Penetration Testing)
  • ASP.NET Padding Oracle Vulnerablitity
  • Nikto使用方法
  • Serv-U FTP Jail Break(越权遍历目录、下载任意文件)
  • 如何判段删掉,恢复 xp_cmdshell
  • linux不提权跨目录访问的代码
  • sql 2005 sa权限提权
  • fckeditor上传.变_突破
  • 内网渗透一些命令收集整理
  • rsync命令实现:多服务器镜像同步
  • 4月23日世界读书日 网络营销论坛推荐《正在爆发的营销革命》
  • angular2开源库收集
  • iOS筛选菜单、分段选择器、导航栏、悬浮窗、转场动画、启动视频等源码
  • Python实现BT种子转化为磁力链接【实战】
  • tweak 支持第三方库
  • vue学习系列(二)vue-cli
  • 程序员该如何有效的找工作?
  • 搭建gitbook 和 访问权限认证
  • 对象引论
  • 给自己的博客网站加上酷炫的初音未来音乐游戏?
  • 基于webpack 的 vue 多页架构
  • 目录与文件属性:编写ls
  • 如何用Ubuntu和Xen来设置Kubernetes?
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 微服务框架lagom
  • 一些css基础学习笔记
  • elasticsearch-head插件安装
  • mysql 慢查询分析工具:pt-query-digest 在mac 上的安装使用 ...
  • #QT(一种朴素的计算器实现方法)
  • #我与Java虚拟机的故事#连载13:有这本书就够了
  • (2)Java 简介
  • (4)事件处理——(2)在页面加载的时候执行任务(Performing tasks on page load)...
  • (PyTorch)TCN和RNN/LSTM/GRU结合实现时间序列预测
  • (多级缓存)缓存同步
  • (附源码)apringboot计算机专业大学生就业指南 毕业设计061355
  • (附源码)spring boot基于Java的电影院售票与管理系统毕业设计 011449
  • (入门自用)--C++--抽象类--多态原理--虚表--1020
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)Spring4.2.5+Hibernate4.3.11+Struts1.3.8集成方案一
  • (转)使用VMware vSphere标准交换机设置网络连接
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • .net6解除文件上传限制。Multipart body length limit 16384 exceeded
  • .NET框架设计—常被忽视的C#设计技巧
  • .NET平台开源项目速览(15)文档数据库RavenDB-介绍与初体验
  • .NET学习全景图
  • .stream().map与.stream().flatMap的使用
  • @property @synthesize @dynamic 及相关属性作用探究
  • @基于大模型的旅游路线推荐方案
  • [ 网络基础篇 ] MAP 迈普交换机常用命令详解
  • [ 转载 ] SharePoint 资料