国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何使用Nikto漏洞掃描工具檢測網站安全
2007-12-12   

隨著信息技術的發展,網絡應用越來越廣泛,很多企業單位都依靠網站來運營,正因為業務的不斷提升和應用,致使網站的安全性顯得越來越重要。另一方面,網絡上的黑客也越來越多,而且在利益驅使下,很多黑客對網站發起攻擊,并以此謀利。作為網站的管理人員,應該在黑客入侵之前發現網站的安全問題,使網站能更好的發揮作用。那么究竟如何檢查網站的安全隱患和漏洞呢?

下面我們介紹一款開放源代碼的Web漏洞掃描軟件,網站管理員可以用它對WEB站點進行安全審計,盡早發現網站中存在的安全漏洞。

Nikto是一款開放源代碼的、功能強大的WEB掃描評估軟件,能對web服務器多種安全項目進行測試的掃描軟件,能在230多種服務器上掃描出2600多種有潛在危險的文件、CGI及其他問題,它可以掃描指定主機的WEB類型、主機名、特定目錄、COOKIE、特定CGI漏洞、返回主機允許的http模式等等。它也使用LibWhiske庫,但通常比Whisker更新的更為頻繁。Nikto是網管安全人員必備的WEB審計工具之一。

Nikto最新版本為2.0版,官方下載網站:http://www.cirt.net/

Nikto是基于PERL開發的程序,所以需要PERL環境。Nikto支持Windows(使用ActiveState Perl環境)、Mac OSX、多種Linux 或Unix系統。Nikto使用SSL需要Net::SSLeay PERL模式,則必須在Unix平臺上安裝OpenSSL。具體的可以參考nikto的幫助文檔。

從官方網站上下載nikto-current.tar.gz文件,在Linux系統解壓操作:

tar -xvf nikto-current.tar.gz
gzip -d nikto-current.tar

解壓后的結果如下所示:
Config.txt、docs、kbase、nikto.pl、plugins、 templates

Nikto的使用說明:

Nikto掃描需要主機目標IP、主機端口。默認掃描的是80端口。掃描主機目標IP地址可以使用選項-h(host)。下面將掃描IP為192.168.0.1的TCP 80端口,如下所示:

perl nkito.pl –h 192.168.0.1

也可以自定義掃描的端口,可以使用選項-p(port),下面將掃描IP為192.168.0.1的TCP 443端口,如下所示:

perl nikto.pl –h 192.168.0.1 –p 443

Nikto也可以同時掃描多個端口,使用選項-p(port),可以掃描一段范圍(比如:80-90),也可以掃描多個端口(比如:80,88,90)。下面掃描主機的80/88/443端口,如下所示:

Perl nikto.pl –h 192.168.0.1 –p 80,88,443

如果運行Nikto的主機是通過HTTP proxy來訪問互聯網的,也可以使用代理來掃描,使用選項-u(useproxy)。下面將通過HTTP proxy來掃描,如下所示:

Perl nikto.ph –h 192.168.0.1 –p 80 –u

Nikto的更新:

Nikto的升級可以通過-update的命令來更新插件和數據庫,如下所示:

Perl nikto.ph –update

也可以通過從網站下載來更新插件和數據庫:http://updates.cirt.net/

Nikto的選項說明:

-Cgidirs
掃描CGI目錄。

-config
使用指定的config文件來替代安裝在本地的config.txt文件

-dbcheck
選擇語法錯誤的掃描數據庫。

-evasion
使用LibWhisker中對IDS的躲避技術,可使用以下幾種類型:
1.隨機URL編碼(非UTF-8方式)
2.自選擇路徑(/./)
3.虛假的請求結束
4.長的URL請求
5.參數隱藏
6.使用TAB作為命令的分隔符
7.大小寫敏感
8.使用Windows路徑分隔符\替換/
9.會話重組

-findonly
僅用來發現HTTP和HTTPS端口,而不執行檢測規則

-Format
指定檢測報告輸出文件的格式,默認是txt文件格式(csv/txt/htm)

-host
目標主機,主機名、IP地址、主機列表文件。

-id
ID和密碼對于授權的HTTP認證。格式:id:password

-mutate
變化猜測技術
1.使用所有的root目錄測試所有文件
2.猜測密碼文件名字
3.列舉Apache的用戶名字(/~user)
4.列舉cgiwrap的用戶名字(/cgi-bin/cgiwrap/~user)

-nolookup
不執行主機名查找

-output
報告輸出指定地點

-port
掃描端口指定,默認為80端口。

-Pause
每次操作之間的延遲時間

- Display
控制Nikto輸出的顯示
1.直接顯示信息
2.顯示的cookies信息
3.顯示所有200/OK的反應
4.顯示認證請求的URLs
5.Debug輸出

-ssl
強制在端口上使用SSL模式

-Single
執行單個對目標服務的請求操作。

-timeout
每個請求的超時時間,默認為10秒

-Tuning
Tuning 選項控制Nikto使用不同的方式來掃描目標。
0.文件上傳
1.日志文件
2.默認的文件
3.信息泄漏
4.注射(XSS/Script/HTML)
5.遠程文件檢索(Web 目錄中)
6.拒絕服務
7.遠程文件檢索(服務器)
8.代碼執行-遠程shell
9.SQL注入
a.認證繞過
b.軟件關聯
g.屬性(不要依懶banner的信息)
x.反向連接選項

-useproxy
使用指定代理掃描

-update
更新插件和數據庫

例子:使用Nikto掃描目標主機10.0.0.12的phpwind論壇網站。

Perl nikto.pl –h 10.0.0.12 –o test.txt

查看test.txt文件,如下圖所示:

圖1

通過上面的掃描結果,我們可以發現這個Phpwind論壇網站,是在windows操作系統上,使用Apache/2.2.4版本,Php/5.2.0版本,以及系統默認的配置文件和路徑等。

綜上所述,Nikto工具可以幫助我們對Web的安全進行審計,及時發現網站存在的安全漏洞,對網站的安全做進一步的掃描評估。


熱詞搜索:

上一篇:指紋識別發展簡史
下一篇:技術趨勢關注:生物識別技術

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品小视频| 欧美日韩视频一区二区三区| 麻豆乱码国产一区二区三区| 国产在线不卡视频| 免费看av成人| 亚洲美女啪啪| 国产精品视频大全| 美女免费视频一区| 在线视频免费在线观看一区二区| 国产精品理论片在线观看| 久久久久久久性| 亚洲激情啪啪| 欧美怡红院视频| 国产精品免费网站| 欧美一区二区三区婷婷月色 | 欧美色区777第一页| 亚洲影院色无极综合| 影院欧美亚洲| 欧美性色视频在线| 久久综合久色欧美综合狠狠| 欧美激情中文字幕在线| 国产精品影音先锋| 亚洲一区日本| 国产午夜精品美女视频明星a级| 久久免费国产| 亚洲午夜精品视频| 亚洲国产综合在线| 国产日韩一区二区三区在线| 欧美黑人一区二区三区| 国产婷婷97碰碰久久人人蜜臀| 亚洲视频导航| 影音先锋成人资源站| 国产精品久久久久一区二区| 六月天综合网| 久久久91精品国产| 午夜在线一区二区| 亚洲天堂网在线观看| 亚洲精品久久久久久下一站| 激情综合网址| 国产亚洲精品激情久久| 国产精品亚洲人在线观看| 欧美乱妇高清无乱码| 巨胸喷奶水www久久久免费动漫| 亚洲欧美综合网| 亚洲天堂av综合网| 亚洲一级电影| 亚洲欧美乱综合| 亚洲女爱视频在线| 亚洲欧美日本另类| 亚洲综合第一页| 午夜欧美大片免费观看| 中文在线一区| 亚洲午夜精品一区二区| 99re热精品| 一本高清dvd不卡在线观看| 亚洲美女毛片| 亚洲图片在线| 午夜欧美大片免费观看 | 欧美日韩不卡在线| 欧美成熟视频| 欧美电影免费观看高清| 欧美高清视频| 欧美日韩中文字幕| 国产精品另类一区| 国产综合在线看| 亚洲国产精品久久久久婷婷884 | 欧美激情一区二区三区在线| 欧美高清视频一二三区| 欧美日韩精选| 国产精品区免费视频| 国产女精品视频网站免费| 国产一区二区欧美日韩| 在线看片成人| 一区二区三区免费看| 亚洲欧美一区二区激情| 欧美综合77777色婷婷| 欧美在线地址| 欧美国产日韩精品免费观看| 欧美激情一区二区三区高清视频 | 亚洲精品1区2区| 日韩网站在线观看| 亚洲免费在线播放| 久久婷婷av| 欧美日韩三级电影在线| 国产精品中文字幕欧美| 尤妮丝一区二区裸体视频| 亚洲国产老妈| 亚洲一区二区成人在线观看| 久久精品在线| 欧美日韩国产成人| 国产亚洲人成a一在线v站| 亚洲国产天堂网精品网站| 一区二区三区四区国产| 久久精品在线免费观看| 欧美大尺度在线| 国产欧美一区二区色老头| 韩国三级在线一区| 亚洲亚洲精品在线观看 | 亚洲欧洲另类国产综合| 亚洲在线观看免费| 欧美高清视频一区二区| 国内精品99| 亚洲免费网站| 欧美日本在线| 亚洲电影免费在线观看| 性欧美1819sex性高清| 欧美日本簧片| 亚洲国产另类精品专区| 久久激情综合| 国产精品毛片| 99国产精品国产精品毛片| 久久综合激情| 黄色av成人| 亚洲免费影视| 国产精品国产三级国产普通话三级| 亚洲黄色在线看| 久久亚洲私人国产精品va| 国产性猛交xxxx免费看久久| 亚洲一区二区久久| 国产精品高潮久久| 亚洲男人第一网站| 国产精品国产三级国产| 亚洲视频电影图片偷拍一区| 欧美日韩一区二区高清| 日韩一二三区视频| 欧美日韩午夜精品| 亚洲视频1区| 国产精品视频内| 午夜电影亚洲| 国产亚洲欧美一区二区三区| 欧美一区二区三区婷婷月色 | 欧美日韩一区二区三区| 亚洲精品女人| 欧美日韩免费高清| 一区二区三区四区蜜桃| 欧美日韩亚洲一区二区| 亚洲最新在线视频| 国产精品yjizz| 亚洲欧美日韩在线综合| 国产精品一区二区三区久久| 欧美一区二区三区视频在线观看 | 激情自拍一区| 久久夜色撩人精品| 亚洲国产经典视频| 欧美日韩高清免费| 亚洲性视频网站| 国产一区二区成人| 久久久久久久久蜜桃| 亚洲激情av在线| 欧美日韩在线影院| 欧美一区二区三区久久精品| 好吊成人免视频| 欧美极品一区| 亚洲欧美日韩精品综合在线观看 | 亚洲永久字幕| 国产模特精品视频久久久久| 久久久久久999| 亚洲狼人综合| 国产精品进线69影院| 久久久久网址| 日韩一区二区精品葵司在线| 国产精品一二三四区| 久久久久国产精品人| 99精品热视频| 国产专区欧美专区| 欧美精品少妇一区二区三区| 亚洲欧美一区二区在线观看| 伊人春色精品| 国产精品日本精品| 欧美成人免费小视频| 午夜在线成人av| 亚洲狼人综合| 国产在线精品一区二区中文| 欧美另类久久久品| 久久久免费精品视频| 亚洲特级片在线| 亚洲国产综合在线| 国产偷久久久精品专区| 欧美日韩天天操| 欧美成人在线网站| 久久久xxx| 午夜亚洲性色福利视频| 日韩午夜黄色| 在线欧美日韩| 国产亚洲高清视频| 国产精品入口麻豆原神| 欧美国产免费| 六月婷婷久久| 久久激情久久| 亚洲自拍高清| 亚洲私拍自拍| 亚洲精品小视频| …久久精品99久久香蕉国产| 国产手机视频一区二区| 国产精品啊啊啊| 国产精品久久久久久影视| 欧美日韩一区二区三区四区五区| 欧美国产视频一区二区| 美女爽到呻吟久久久久| 久久久夜精品|