Web漏洞扫描器之——Nikto
温馨提醒
🚀 注意啦!这篇文章来自6 年 9 天 以前,可能已跟不上时代的步伐。阅读时请自备时光机,小心穿越哦!
总结摘要
主动扫描工具
针对 Web Application 部分的扫描工具 目标均为虚拟机中靶机 以下只是基本用法,太多无法一一记录。 有需要再用查看文档即可
基本命令
- 检查更新
- 显示可用插件
一、常用
扫描目标的IP或URL,端口默认为 80
|
|
二、指定目标的端口
|
|
三、目标网址采用https连接时,带上-ssl
|
|
四、防止被Ban,使用匿名代理服务器
|
|
五、防止被IDS检测异常请求
-evasion 选项有多种混淆方式,输入数字选择
|
|
选择了167,表示“随机URL(非UTF-8)编码”,“TAB 替换空格”,“改变URL大小写”
六、配合nmap使用,扫描同一网段,多个主机
|
|
将 nmap 的扫描到开放了 80 端口的目标,传给 nikto 作为 -host 的输入。
七、扫描结果以某种格式输出
|
|
结果,以 html 格式输出,方便查看
总结
- nikto 不支持填写表单验证,这意味着要测试目标站点如果有登陆验证,能获得信息比较有限。
- 工具返回的信息,也不一定百分百准确,要人工验证
- 能和 namp 结合使用
- 支持扫描结果以多种格式保存
- 有许多插件可以调用