2021Kali系列 -- 目录扫描(nikto)

简介: 2021Kali系列 -- 目录扫描(nikto)

一、软件介绍

nikto, 基于perl语言开发的web页面扫描器。其特点扫描全面,速度快

二、使用方法

1、扫描单个url:

nikto   -host http://192.168.1.108

0a2653c851af460fa595bd959398a8f1.png

2、扫描多个url:

多个url卸载1.txt

nikto -host 1.txt

0eacb84100b54626af849e6b562bf92a.png

3、扫描https网站

nikto   -host  www.baidu.com   -ssl   -port 443

2d65d23f6d4748949b924e4057485923.png

4、通过代理扫描

nikto   -host  https://www.baidu.com -ssl   -useproxy  http:// 113.195.154.44:9999

2e9b90b2ca334476abebe75bafe6eeaa.png

5、使用LibWhisker绕过IDS的检测(10个参数 1-8、A、B)

1 随机URI编码(非utf-8)

2 自选择路径(/. /)

3 过早结束的URL

4 使用长随机字符串

5 使用假参数

6 使用tab作为命令的分隔符

7 更改URL的大小写

8 使用windows的命令分隔符"\"

A 使用回车0x0d作为请请求分隔符

B 使用二进制0x0b作为请请求分隔符      

nikto -hostwww.baidu.com -ssl  -port 443    -evasion 1358

0a2653c851af460fa595bd959398a8f1.png

三、修改配置信息

1、打开配置文件

vi /etc/nikto.conf

2、修改UA

Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36

0eacb84100b54626af849e6b562bf92a.png

3、修改cookie

2d65d23f6d4748949b924e4057485923.png

禁止非法,后果自负

目录
相关文章
|
Linux
linux mv移动文件命令详解与替换强制覆盖多个文件
命令语 法 mv [-bfiuv][–help][–version][-S <附加字尾>][-V <方法>][源文件或目录][目标文件或目录]
2909 0
|
3月前
|
Linux 应用服务中间件 nginx
|
4月前
|
安全
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
86 0
|
算法 Linux
Linux copy时排除某文件/目录
Linux copy时排除某文件/目录
283 0
|
7月前
|
Linux
2021Kali系列 -- Kali安装与配置
2021Kali系列 -- Kali安装与配置
273 0
|
7月前
|
数据采集 Java
2021Kali系列 -- 目录扫描(Dirbuster)
2021Kali系列 -- 目录扫描(Dirbuster)
118 0
|
7月前
|
SQL
2021Kali系列 -- Burpsuite+Sqlmap批量扫描
2021Kali系列 -- Burpsuite+Sqlmap批量扫描
131 0
|
7月前
|
Python
路径扫描 -- dirsearch
路径扫描 -- dirsearch
62 0
|
7月前
|
安全
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
48 0
|
7月前
|
PHP 开发工具 git
目录爆破工具 -- dirsearch
目录爆破工具 -- dirsearch
414 0

热门文章

最新文章