码迷,mamicode.com
首页 > 其他好文 > 详细

nikto---基本使用

时间:2019-07-09 22:20:38      阅读:119      评论:0      收藏:0      [点我收藏+]

标签:扩展名   暂停   目的   host   play   导出   扫描   查看   kali   

目录

一;基本使用

二;调节扫描过程

三;命令行选项

四;配置文件

注意:使用版本:Nikto v2.1.6 

功能:Web服务器评估工具,目的在于查找任何类型的Web服务器的各种默认和不安全的文件,配置和程序。

范围:

  1;服务器和软件配置错误。

  2;默认文件和程序。

  3;不安全的文件和程序。

  4;过时的服务器和程序。

一;基本使用:

1;更新nikto,命令nikto -update (如果不能更新,网址下载:http://cirt.et/nikto/UPDATES)

技术图片

2;默认扫描主机。(注意:没有指定端口默认为端口80)输入IP地址或者域名

技术图片

3;指定扫描端口。-port 或者-p

技术图片

4;使用url 扫描 

技术图片

5;指定多个端口扫描。端口之间通过逗号分隔。

技术图片

6;多主机扫描。使用文件扫描。

  例如文件host.txt包含需要扫描主机。命令:nikto -h host.txt     文件格式如下图:

技术图片

7;结合nmap扫描。命令:nmap -p 80 IP -oG | nikto.pl -h -

8;使用代理扫描:-useproxy

9;扫描导出文件:-output 将输出保存到指定文件,格式将从文件扩展名获取

技术图片

二;调节扫描过程

nikto 扫描过程需要调整操作。

序号 按键 功能 备注
1 space 报告当前扫描状态  
2 P 暂停  
3 q   退出  

三;命令行选项 

详细查看:https://cirt.net/nikto2-docs/options.html

四;配置文件

文档使用Kali系统,默认配置文件位置/etc/nikto.conf

详细查看:https://cirt.net/nikto2-docs/configuration.html

 

nikto---基本使用

标签:扩展名   暂停   目的   host   play   导出   扫描   查看   kali   

原文地址:https://www.cnblogs.com/aaron456-rgv/p/11160749.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!