【Kali Linux工具篇】nikto 的介绍与使用

nikto是一款比较综合性的漏洞扫描工具。支持XSS SQL注入等常见的漏洞扫描,因其使用简单,扫描效率比较高。因而深受肾透者们的喜欢。

在这里插入图片描述

1:普通扫描

nikto -h 目标实例:

nikto -h 192.168.50.11

2:扫描指定端口

nikto -h 192.168.0.1 -p 443

3:目录猜解

-C 指定CGI目录 –all表示猜解CGI目录

nikto -h 192.168.3.111 -C all 

4:漏洞扫描

-T选项包含很多小选项 –T 9表示扫描SQL注入漏洞

-T选项包含的小选项解释:

0检查文件上传页面

1 检查web日志

2检查错误配置或默认文件

3检查信息泄露问题

4 检查XSS/Script/HTML问题

5 从根目录检查是否存在可访问的文件

6检查拒绝服务问题

7从任意文件检索是否存在可访问文件

8 检查是否存在系统命令执行漏洞

9 检查SQL注入漏洞

-a 检查认证绕过问题

-b 识别安装的软件版本

-c 检查源代码泄露问题

-x 反向链接选项

如:扫描sql注入漏洞

nikto -h 192.168.50.11 -T 9

相关推荐

  1. 自动化运维工具Ansible模块介绍使用

    2024-07-10 11:26:01       16 阅读
  2. 【Postman】Postman 测试工具介绍使用

    2024-07-10 11:26:01       6 阅读
  3. 爬虫介绍使用

    2024-07-10 11:26:01       34 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-10 11:26:01       4 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-10 11:26:01       5 阅读
  3. 在Django里面运行非项目文件

    2024-07-10 11:26:01       4 阅读
  4. Python语言-面向对象

    2024-07-10 11:26:01       4 阅读

热门阅读

  1. WebKit源代码探秘:深入理解其组织结构与组件

    2024-07-10 11:26:01       10 阅读
  2. 【回溯+双指针算法题记录】回文字符串汇总

    2024-07-10 11:26:01       7 阅读
  3. 2288. 价格减免

    2024-07-10 11:26:01       10 阅读
  4. Quartz 介绍

    2024-07-10 11:26:01       6 阅读
  5. Taro自定义实现本地路径转换为文件

    2024-07-10 11:26:01       7 阅读
  6. Python 类与对象:深入理解与应用

    2024-07-10 11:26:01       8 阅读
  7. 20240709每日后端--------Spring Boot的启动流程

    2024-07-10 11:26:01       9 阅读
  8. qt 播放相机的数据

    2024-07-10 11:26:01       11 阅读