Kali工具库之Nikto

作者:Arch3r

工具简介

Nikto是一个开源的WEB扫描评估软件,可以对Web服务器进行多项安全测试,能在230多种服务器上扫描出 2600多种有潜在危险的文件、CGI及其他问题。Nikto可以扫描指定主机的WEB类型、主机名、指定目录、特定CGI漏洞、返回主机允许的 http模式等。

功能介绍

以下是Nikto的一些主要功能:

· SSL支持(带有OpenSSL的Unix或带有ActiveState的Perl / NetSSL的Windows )

· 全面的HTTP代理支持

· 检查过时的服务器组件

· 以纯文本,XML,HTML,NBE或CSV保存报告

· 可使用模板自定义报告

· 扫描服务器上的多个端口,或着通过其他工具的输出(例如nmap)扫描多个服务器

· 的IDS编码技术

· 通过标题,网站图标和文件识别已安装的软件

· 使用Basic和NTLM进行主机身份验证

· 子域名猜测

· Apache和cgiwrap用户名枚举

安装使用

Kali 安装

推荐使用Kali,Kali默认已经安装Nikto

apt-get updateapt-get install nikto

Docker容器安装:

git clone https://github.com/sullo/nikto.gitcd niktodocker build -t sullo/nikto .

# Call it without arguments to display the full helpdocker run --rm sullo/nikto

# Basic usagedocker run --rm sullo/nikto -h http://www.example.com

# To save the report in a specific format, mount /tmp as a volume:docker run --rm -v $(pwd):/tmp sullo/nikto -h http://www.example.com -o /tmp/out.json

源码安装

Nikto使用Perl语言编写运行,请提前安装Perl语言环境

以Ubuntu的举例,启动终端并使用普通用户下载最新版本的Nikto。

wget https://github.com/sullo/nikto/archive/master.zip

您可以使用存档管理器工具将其解压缩,也可以将tar和gzip与该命令一起使用。

unzip master.zip cd nikto-master / program perl nikto.pl

如果执行时遇到SSL支持错误,需要执行apt install libnet-ssleay-perl安装SSL支持。

使用说明

工具使用

打开Kali工具列表,点击02-漏洞扫描,选择nikto LOGO,会打开Terminal终端

Nikto帮助

在终端中我们可以使用nikto 命令查看帮助信息,或者通过nikto -H 、man nikto 查看更详细的帮助信息。

Nikto 插件

Nikto 通过大量插件进行扫描,我们可以通过 nikto -list-plugins 来查看插件信息

并且可以通过nikto -V 来查看工具版本和插件版本

常规扫描

在终端中使用nikto -host/-h http://www.example.com进行扫描

指定端口扫描

使用命令nikto -h http://xxx.xxx.xxx.xxx -p 端口号可以指定端口进行扫描,同样可以指定SSL协议,进行HTTPS扫描。

指定目录扫描

有时候我们只要扫描网站下的某个子目录,我们可以使用-c 参数指定扫描的目录,使用-c all 可进行目录爆破,并扫描。

多目标扫描

nikto支持多个目标进行扫描,我们将多个地址写入到文本中,通过- host参数+文本的方式进行扫描。

##

其他功能

升级

升级更新插件:nikto -update

扫描结果输出

Nikto 可以通过下列四种格式对扫描结果进行输出:

具体命令如下:

nikto -host/-h http://www.example.com -o result.html -F htm

扫描结果如图:

此外,Nikto的扫描结果可以导出为Metasploit在执行扫描时可以读取的格式,这样我们就可以使用漏洞库快速配检索数据

nikto -host/-h http://www.example.com -Format msf+

绕过IDS检测

Nikto 在扫描过程中可以使用8种规则绕过IDS检测,参数是 - evasion,具体规则如下:

1,随机url编码2,自选路径3,提前结束url4,优先考虑长随机字符串5,参数欺骗6,使用TAB作为命令分隔符7,使用变化的url8,使用windows路径分隔符

Nikto扫描交互参数

Nikto 在执行命令行扫描过程中提供一些操作,可以了解扫描的一些进度信息,详细参数如下:

空格 报告当前扫描状态v 显示详细信息(verbose) 再按一次V继续扫描d 调试信息(及其详细信息)e 显示错误信息p 显示扫描进度r 显示重定向信息c 显示cookiea 身份认证过程显示出来 q 退出N 扫描下一个目标P 暂停扫描

Nikto配合Nmap扫描

Nikto 支持配合 Nmap 进行扫描 ,运行命令nmap -p80 x.x.x.x -oG - |nikto -host -

nmap扫描开放80端口的IP并通过oG选项对扫描结果输出并整理),然后通过管道符"|"将上述扫描结果导入至nikto进行扫描

使用代理扫描

扫描目标时,部分目标部署了防护设备,为避免暴露 ip可以使用代理进行扫描,nikto 支持设置代理,参数是 - useproxy。当然,需要配合其他代理工具(比如proxychains)使用,具体命令如下:

nikto -h URL -useproxy http://127.0.0.1:1080

组件默认密码

nikto官网还发布了各大组件的默认密码,可以访问https://cirt.net/passwords进行查看。

使用nmap扫描提示utf-8编码错误_Web漏洞扫描神器Nikto使用指南相关推荐

  1. Web漏洞扫描神器Nikto使用指南

    文章目录 工具简介 工具下载链接 nikto安装 nikto基础语句 指定端口进行扫描 指定目录进行扫描 多目标扫描 其他功能 扫描结果输出 Nikto扫描交互参数 IDS 躲避 使用代理扫描 后言 ...

  2. airodump-ng wlan0mon扫描不到网络_MySQL ProxySql 由于漏洞扫描导致的 PROXYSQL CPU 超高...

    ProxySQL 本身是一款非常棒的MYSQL 中间件的开源产品, 在公司运行了一段时间后,突然一天报警,所在机器的CPU 出奇的高,之前在测试系统, 预生产, 以及生产系统均没有出现问题. 开始未来 ...

  3. Web漏洞扫描(一:利用WVS进行漏洞扫描)

    任务一.利用WVS进行漏洞扫描 1.1.Acunetix WVS 的下载与安装: 1.1.1.WVS的安装(按照图中的指示执行): 1.1.2.勾选"Create a desktop sho ...

  4. 网站漏洞扫描工具_如何实现免费网站漏洞扫描?推荐一款神器给你

    网站漏洞想必有网站的人都比较了解,想要了解网站漏洞,最好的办法就是给网站做一次漏洞扫描,网站漏扫产品比较多,费用也从几十/次到几千/次不等,但是对于我这种小企业来说,几千一次也是非常贵的,因此在我的努 ...

  5. Kali Linux渗透测试——漏洞扫描

    笔记内容参考安全牛课堂苑房弘老师的Kali Linux渗透测试教程 由于漏洞扫描中基于服务扫描结果速度太慢,搜索已公开漏洞数据库数量过于庞大,所以一般使用漏洞扫描器实现.扫描器的功能包括发现IP,识别 ...

  6. 信息安全工程实践笔记--Day1 信息收集漏洞扫描

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 实验目标 (一)信息收集 一.搜索引擎 二.域名 1.whois 查询 2.子域名查询 3.真实ip (1)什么是cdn? ...

  7. 自动化漏洞扫描工具使用指南

    作为企业的IT安全管理员,您的重要任务之一,一定离不开全面的漏洞管理.即,全方位地评估.报告和缓解企业内部技术栈中,存在的各项安全弱点和网络威胁.而面对此类繁杂复杂的工作时,我们往往需要借助自动化的漏 ...

  8. 系统平台漏洞扫描知识积累

    1.启用了不安全的HTTP方法 一般这种情况,出现了多余的http的url访问,http://192.168.*.*:8080 如tomcat的管理平台访问,需要屏蔽 2.开启options方法或 启 ...

  9. Nessus进行漏洞扫描的过程

    对于一个服务器运维工作者,掌握和运用一门漏洞扫描的工具也是行走江湖的必备项,Nessus就是漏洞扫描的强力武器.nessus为一款当下比较流行的系统弱点扫描与分析软件,他的优点是操作简单(配置几乎全w ...

最新文章

  1. python http接口_python处理http接口请求
  2. python 语言-Python的语言特点
  3. 成功解决ValueError: attempted relative import beyond top-level package
  4. CodeForces - 1484F Useful Edges(最短路)
  5. linux kvm虚拟机配置及常见问题处理
  6. IOS ----UIButton用法详解
  7. 重庆大二学生花了6年写出了操作系统
  8. Kali Linux破解WiFi教程
  9. 磁盘不见了只剩一个c盘_极简后,我家只剩一个垃圾桶
  10. python之 十进制与十二进制 相互转换~clash of coding
  11. 如何使用css3做简单的动画效果?
  12. php 0x80070005,FastCGI Error Number: 5 (0x80070005)解决方法
  13. python 解析excel模板_python 解析Excel
  14. Android 设备管理器 理解和使用
  15. Windows Live Writer插件开发
  16. php下载到指定目录,下面这段代码如何下载到指定目录
  17. k8s实践1:kubectl config 命令
  18. QQ界面技术(DirectUI)
  19. 搜索引擎使用小技巧(通配符)
  20. 周四见|《SQL开发中容易被忽略的BUG》by郑老师

热门文章

  1. 使用VMware VSphere WebService SDK进行开发 (五)——根据虚拟机的名称获取对应主机的IP地址
  2. LiveVideoStack线上分享第五季(十三):高性能视频硬件编码
  3. FFmpeg 4.0版发布
  4. Zookeeper知识点详解
  5. c++ linux下读取指定目录的所有文件名字
  6. map和mapValues的纠纷
  7. no.5_得到4升的水
  8. Hadoop 04_Hadoop2.0
  9. leetcode 395. Longest Substring with At Least K Repeating Characters| 395. 至少有 K 个重复字符的最长子串(分治法)
  10. Java位操作:如何将long类型的指定位设置为0或1?How to set/unset a bit at specific position of a long?