2021Kali系列 -- 目录扫描(nikto)

简介: 2021Kali系列 -- 目录扫描(nikto)

一、软件介绍

nikto, 基于perl语言开发的web页面扫描器。其特点扫描全面,速度快

二、使用方法

1、扫描单个url:

nikto   -host http://192.168.1.108

0a2653c851af460fa595bd959398a8f1.png

2、扫描多个url:

多个url卸载1.txt

nikto -host 1.txt

0eacb84100b54626af849e6b562bf92a.png

3、扫描https网站

nikto   -host  www.baidu.com   -ssl   -port 443

2d65d23f6d4748949b924e4057485923.png

4、通过代理扫描

nikto   -host  https://www.baidu.com -ssl   -useproxy  http:// 113.195.154.44:9999

2e9b90b2ca334476abebe75bafe6eeaa.png

5、使用LibWhisker绕过IDS的检测(10个参数 1-8、A、B)

1 随机URI编码(非utf-8)

2 自选择路径(/. /)

3 过早结束的URL

4 使用长随机字符串

5 使用假参数

6 使用tab作为命令的分隔符

7 更改URL的大小写

8 使用windows的命令分隔符"\"

A 使用回车0x0d作为请请求分隔符

B 使用二进制0x0b作为请请求分隔符      

nikto -hostwww.baidu.com -ssl  -port 443    -evasion 1358

0a2653c851af460fa595bd959398a8f1.png

三、修改配置信息

1、打开配置文件

vi /etc/nikto.conf

2、修改UA

Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36

0eacb84100b54626af849e6b562bf92a.png

3、修改cookie

2d65d23f6d4748949b924e4057485923.png

禁止非法,后果自负

目录
打赏
0
0
0
0
116
分享
相关文章
|
10月前
|
linux(十四)文件和目录相关命令cat和more
linux(十四)文件和目录相关命令cat和more
107 0
linux mv移动文件命令详解与替换强制覆盖多个文件
命令语 法 mv [-bfiuv][–help][–version][-S <附加字尾>][-V <方法>][源文件或目录][目标文件或目录]
3128 0
|
7月前
|
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
124 0
深入了解Linux的`chattr`命令:文件和目录的属性修改
`chattr`命令在Linux中用于修改文件和目录的扩展属性,这些属性提供额外的保护功能,如防止误删除或修改。常用属性包括`a`(只追加)、`i`(不可修改)和`S`(即时同步)。示例包括将文件设为只追加模式和将目录设为不可修改。注意`chattr`可能阻止常规操作,使用时需谨慎,并非所有文件系统都支持。使用`lsattr`查看属性。
在 Linux 中查找目录中最大文件用什么,你知道吗
【5月更文挑战第23天】在 Linux 中查找目录中最大文件,可以使用 `du` 命令结合 `sort`,`find` 命令搭配 `xargs` 和 `sort`,或编写 Python 脚本。例如:`du -a /path | sort -nr | head -n 1` 或 `find /path -type f -print0 | xargs -0 du -h | sort -nr | head -n 1`。这些方法适用于服务器管理、数据分析和文件清理等场景,注意文件权限、目录深度和文件系统类型可能影响结果。
83 1
|
10月前
|
2021Kali系列 -- Kali安装与配置
2021Kali系列 -- Kali安装与配置
327 0
|
10月前
|
2021Kali系列 -- 目录扫描(Dirbuster)
2021Kali系列 -- 目录扫描(Dirbuster)
139 0