Kali linux 学习笔记(三十八)Web渗透——扫描工具之NIKTO 2020.3.17

本文是关于Kali Linux下Nikto的使用教程,介绍了Nikto的安全扫描功能,包括其作为Perl开发的开源web扫描器的角色,能检测服务器配置漏洞、web应用程序安全隐患等。同时,文章涵盖了Nikto的安装、更新和交互模式操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

本节学习扫描工具NIKTO

1、NIKTO简介

安装并更新官网:https://cirt.net/Nikto-Installing_and_Updating
git:https://github.com/sullo/nikto
Perl语言开发的开源web安全扫描器

  • 可以搜索存在安全隐患的文件
  • 可以搜索服务器配置漏洞
  • 可以搜索web application层面的安全隐患

2、安装

git clone  https://github.com/sullo/nikto.git  Nikto2 #通过git安装
nikto -update #更新,可能要FQ
nikto -list-plugins #查看插件

3、扫描

nikto -host http://192.168.1.109/dvwa #指定扫描目标
nikto -host www.baidu.com -port 443 -ssl #支持对https扫描
nikto -host 192.168.1.109:80 #可以指定端口进行扫描
nikto -host 192.168.1.109 -port 8
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值