首页 > 其他 > 详细

九、nikto使用教程

时间:2020-03-12 10:53:10      阅读:70      评论:0      收藏:0      [点我收藏+]

1:普通扫描

nikto -h 目标
实例:

nikto -h 192.168.3.111
 

2:扫描指定端口

nikto -h 192.168.0.1 -p 443
对443端口的扫描

nikto -h 192.168.3.111 -p 443 
 

3:目录猜解

-C 指定CGI目录 –all表示猜解CGI目录

nikto -h 192.168.3.111 -C all 
 

4:漏洞扫描

-T选项包含很多小选项 –T 9表示扫描SQL注入漏洞
-T选项包含的小选项解释:
0 检查文件上传页面
1 检查web日志
2 检查错误配置或默认文件
3检查信息泄露问题
4 检查XSS/Script/HTML问题
5 从根目录检查是否存在可访问的文件
6 检查拒绝服务问题
7 从任意文件检索是否存在可访问文件
8 检查是否存在系统命令执行漏洞
9 检查SQL注入漏洞
a 检查认证绕过问题
b 识别安装的软件版本
c 检查源代码泄露问题
x 反向链接选项
如:扫描sql注入漏洞

nikto -h 192.168.3.111 -T 9
 

技术分享图片

 

九、nikto使用教程

原文:https://www.cnblogs.com/thespace/p/12467288.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!