2021Kali系列 -- 目录扫描(nikto)

简介: 2021Kali系列 -- 目录扫描(nikto)

一、软件介绍

nikto, 基于perl语言开发的web页面扫描器。其特点扫描全面,速度快

二、使用方法

1、扫描单个url:

nikto   -host http://192.168.1.108

0a2653c851af460fa595bd959398a8f1.png

2、扫描多个url:

多个url卸载1.txt

nikto -host 1.txt

0eacb84100b54626af849e6b562bf92a.png

3、扫描https网站

nikto   -host  www.baidu.com   -ssl   -port 443

2d65d23f6d4748949b924e4057485923.png

4、通过代理扫描

nikto   -host  https://www.baidu.com -ssl   -useproxy  http:// 113.195.154.44:9999

2e9b90b2ca334476abebe75bafe6eeaa.png

5、使用LibWhisker绕过IDS的检测(10个参数 1-8、A、B)

1 随机URI编码(非utf-8)

2 自选择路径(/. /)

3 过早结束的URL

4 使用长随机字符串

5 使用假参数

6 使用tab作为命令的分隔符

7 更改URL的大小写

8 使用windows的命令分隔符"\"

A 使用回车0x0d作为请请求分隔符

B 使用二进制0x0b作为请请求分隔符      

nikto -hostwww.baidu.com -ssl  -port 443    -evasion 1358

0a2653c851af460fa595bd959398a8f1.png

三、修改配置信息

1、打开配置文件

vi /etc/nikto.conf

2、修改UA

Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36

0eacb84100b54626af849e6b562bf92a.png

3、修改cookie

2d65d23f6d4748949b924e4057485923.png

禁止非法,后果自负

目录
相关文章
|
2月前
|
Linux 应用服务中间件 nginx
|
3月前
|
安全
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
76 0
|
算法 Linux
Linux copy时排除某文件/目录
Linux copy时排除某文件/目录
259 0
|
6月前
|
Linux
2021Kali系列 -- Kali安装与配置
2021Kali系列 -- Kali安装与配置
246 0
|
6月前
|
数据采集 Java
2021Kali系列 -- 目录扫描(Dirbuster)
2021Kali系列 -- 目录扫描(Dirbuster)
98 0
|
6月前
|
SQL
2021Kali系列 -- Burpsuite+Sqlmap批量扫描
2021Kali系列 -- Burpsuite+Sqlmap批量扫描
126 0
|
6月前
|
安全
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
39 0
|
安全 Shell 测试技术
Metasploit -- 目录详解及常用命令
Metasploit -- 目录详解及常用命令
251 0
Metasploit -- 目录详解及常用命令
|
Web App开发 网络安全 iOS开发
2021Kali系列 -- 目录扫描(nikto)
2021Kali系列 -- 目录扫描(nikto)
263 0
2021Kali系列 -- 目录扫描(nikto)
|
安全 网络协议 网络安全
2021Kali系列 -- 信息收集(Nmap)
2021Kali系列 -- 信息收集(Nmap)
78 0
2021Kali系列 -- 信息收集(Nmap)