首页 > 其他分享 >Nikto是一个开源的WEB扫描评估软件

Nikto是一个开源的WEB扫描评估软件

时间:2024-10-17 18:25:07浏览次数:7  
标签:WEB nikto javascript 扫描 host 开源 复制 Nikto

Nikto是一个开源的WEB扫描评估软件,可以对Web服务器进行多项安全测试,能在230多种服务器上扫描出 2600多种有潜在危险的文件、CGI及其他问题。Nikto使用Perl语言编写运行,Nikto可以扫描指定主机的WEB类型、主机名、指定目录、特定CGI漏洞、返回主机允许的 http模式等. Nikto是在KaliLinux系统中默认安装的

更新Nikto库

代码语言:javascript 复制
nikto -update

查看Nikto插件库

代码语言:javascript 复制
nikto -list-plugins

扫描网站+扫描结果输出

  • -o:可以把扫描的结果输出到文件中(加不加都会显示到控制台上) – 文件输出有四种格式: html txt xml csv
代码语言:javascript 复制
nikto -host [网站地址] -o [文件目录]

例如:

代码语言:javascript 复制
nikto -host http://192.168.0.101/dvwa/

输出到文本格式:

代码语言:javascript 复制
nikto -host http://192.168.0.101/dvwa/ -o /usr/text.txt

输出到HTML格式:

代码语言:javascript 复制
nikto -host http://192.168.0.101/dvwa/ -o /usr/text.html

扫描ip+端口

代码语言:javascript 复制
nikto -host [ip] -port [端口]

例如:

代码语言:javascript 复制
nikto -host 192.168.0.101 -port 80

扫描HTTPS

https端口号: 443

代码语言:javascript 复制
nikto -host [网站] -port [端口] -ssl

例如:

代码语言:javascript 复制
nikto -host www.baidu.com -port 443 -ssl

Nikto和Nmap联合扫描

Nikto把Nmap扫描的某一个端口ip地址进行扫描 nmap扫描开放80端口的IP并通过oG选项对扫描结果输出并整理后,通过管道符“|”将上述扫描结果导入至Nikto进行扫描

代码语言:javascript 复制
nmap -p[端口] [ip]/24 -oG - | nikto -host -

例如:

代码语言:javascript 复制
nmap -p80 192.168.0.0/24 -oG - | nikto -host -

Nikto代理扫描

Nikto也是支持代理扫描的

代码语言:javascript 复制
nikto -host [ip/网站] -useproxy [代理地址或ip]

例如:

代码语言:javascript 复制
nikto -host 192.168.0.101 -useproxy http://localhost:90883

Nikto扫描域名头

代码语言:javascript 复制
nikto -vhost [域名] -port 80

Nikto扫描中互动按键

注意大小写 Nikto 在执行命令行扫描过程中提供一些操作如下:

按键

含义

空格

报告当前扫描状态

v

显示详细信息(verbose) 再按一次V继续扫描

a

身份认证过程显示出来

d

调试信息(及其详细信息)

c

显示cookie

e

显示错误信息

p

显示扫描进度

r

显示重定向信息

N

扫描下一个目标

P

暂停扫描

q

退出

绕过IDS检测

Nikto在扫描过程中可以使用8种规则绕过IDS检测 使用 - evasion,具体规则如下:

数字

含义

1

随机url编码

2

自选路径

3

提前结束url

4

优先考虑长随机字符串

5

参数欺骗

6

使用TAB作为命令分隔符

7

使用变化的url

8

使用windows路径分隔符

例如:

evasion 后面的数字可以选多个或者一个

代码语言:javascript 复制
nikto -host 192.168.0.101 -port 80 -evasion 157

配置文件地址

在 /etc 目录下 一个叫 nikto.conf 文件

打开文件:

代码语言:javascript 复制
vim /etc/nikto.conf
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。 原始发表:2021-10-24,如有侵权请联系 [email protected] 删除

标签:WEB,nikto,javascript,扫描,host,开源,复制,Nikto
From: https://www.cnblogs.com/cheyunhua/p/18472847

相关文章

  • DAY53WEB 攻防-XSS 跨站&SVG&PDF&Flash&MXSS&UXSS&配合上传&文件添加脚本
    知识点:1、XSS跨站-MXSS&UXSS2、XSS跨站-SVG制作&配合上传3、XSS跨站-PDF制作&配合上传4、XSS跨站-SWF制作&反编译&上传XSS分类:https://www.fooying.com/the-art-of-xss-1-introduction/(失效了)MXSS现在基本上见不到UXSS:UniversalCross-SiteScripting针对浏览器的漏......
  • 为web网站配置证书
    (一)注意要点:这里还有一个重点,如果是在dns服务器上做的网站千万不要使用本机名称作为网站的域名!!否则还是会失败的!1.网站的域名一定要和证书申请文件中保持一致。后续的名称一定要与图片中画框的位置填写的名称保持一致!否则证书还是会爆红。2.dns服务器中的解析地址同样要与证......
  • 自主部署开源大语言模型:技术实践与应用探索
    self-llm开源大语言模型的崛起与自主部署的意义近年来,随着人工智能技术的飞速发展,大语言模型(LargeLanguageModels,LLMs)成为了AI领域的焦点。从GPT系列到BERT,再到最新的LLaMA、ChatGLM等,开源大语言模型正在改变着我们与AI交互的方式。然而,对于许多企业和个人用户来说,......
  • txtai: 一个强大的开源嵌入式数据库和语言模型工作流框架
    txtaitxtai:强大的开源嵌入式数据库和语言模型工作流框架txtai是一个功能强大的开源嵌入式数据库和语言模型工作流框架,由NeuML团队开发。它为构建语义搜索、大语言模型(LLM)应用和智能工作流提供了一站式解决方案。主要特性txtai具有以下主要特性:......
  • Chinese-LLaMA-Alpaca-2: 新一代开源中文大语言模型
    Chinese-LLaMA-Alpaca-2:新一代开源中文大语言模型近日,由哈尔滨工业大学讯飞联合实验室推出的Chinese-LLaMA-Alpaca-2项目引起了广泛关注。该项目是中文LLaMA&Alpaca大模型的第二期,基于Meta发布的可商用大模型Llama-2进行开发,推出了一系列全新的中文大语言模型。本文将对这个......
  • OpenCompass: 全面评估大语言模型的开源平台
    opencompassOpenCompass:全面评估大语言模型的开源平台OpenCompass是一个功能强大、灵活易用的大语言模型(LLM)评估平台,由上海人工智能实验室开发并开源。它支持对100多个数据集上的广泛模型进行全面评估,为研究人员和开发者提供了一个统一的评估框架。主要特点多样化模型支......
  • 解析华为鸿蒙next:Web组件自适应布局与渲染模式详解
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。Web组件大小自适应页面内容布局使用......
  • 全方位探索华为鸿蒙ArkWeb:构建高性能跨平台新闻阅读应用
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。一、引言:ArkWeb的优势与跨平台应用的......
  • 白鲸开源 WhaleStudio 入选「OSCAR 开源尖峰商业化」案例
    2024年10月16日,由中国通信标准化协会主办、中国信息通信研究院承办的“2024OSCAR开源产业大会”在北京成功举办。工业和信息化部信息技术发展司软件产业处处长李琰、中国信息通信研究院党委副书记王晓丽、中国通信标准化协会副理事长兼秘书长代晓慧出席并发表致辞。人民日报出版......
  • 《安富莱嵌入式周报》第344期:开源手表一年的误差不到1秒,开源32路IMU传感器矩阵,STM32L4
    周报汇总地址:http://www.armbbs.cn/forum.php?mod=forumdisplay&fid=12&filter=typeid&typeid=104 本周更新视频DSP视频教程第13期:汇编浮点库qfplib性能媲美TI的IQmath和硬件FPU,强于C库的math和ARMDSP库,适用于M0和M3(2024-10-12)https://www.armbbs.cn/forum.php?mod=view......