nikto工具的用法描述(漏洞分析)

本文介绍了开源工具Nikto的功能和特点,用于对Web服务器进行全面的安全测试,包括扫描多个地址、单个地址、HTTPS扫描和代理扫描。Nikto能够检测6700多个潜在威胁,识别过时版本和服务器配置问题。此外,文章还提供了Nikto的命令使用示例和实战指导。
摘要由CSDN通过智能技术生成

声明:本文仅做学习与交流,在此记录方便日后查看;同时希望也能帮助到正在看这篇文章的你。


目录

​​​​1、nikto简介

2、nikto特征

3、nikto帮助

4、nikto实战

4.1 扫描多个地址

4.2 扫描单个地址

4.3 HTTPS的扫描

4.4 代理扫描


接下来开始正题...

​​​​1. nikto简介

Nikto是一个开放源代码(GPL)Web服务器扫描程序,它针对多个项目对Web服务器执行全面测试,包括6700多个潜在危险的文件/程序,检查1250多个服务器的过时版本以及270多个服务器上的特定于版本的问题。它还会检查服务器配置项,例如是否存在多个索引文件,HTTP服务器选项,并将尝试识别已安装的Web服务器和软件。扫描项目和插件会经常更新,并且可以自动更新。

Nikto并非被设计为隐形工具。它将在最快的时间内测试Web服务器,并且在日志文件或IPS / IDS中显而易见。但是,如果您想尝试一下(或测试您的IDS系统),则支持LibWhisker的反IDS方法

尽管大多数检查不是每个检查都是安全问题。有些项目为“仅信息”类型检查,目的是寻找可能没有安全漏洞的东西,但网站管理员或安全工程师可能不知道服务器上是否存在这些物品。这些项目通常在打印的信息中适当标记。还对日志文件中已扫描的未知项目进行了一些检查。

2. nikto特征

  1. SSL支持(带有OpenSSL的Unix或带有ActiveState的Perl / NetSSL的Windows)
  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Java-云海

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值