国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何使用Nikto漏洞掃描工具檢測網站安全
2007-12-12   

隨著信息技術的發展,網絡應用越來越廣泛,很多企業單位都依靠網站來運營,正因為業務的不斷提升和應用,致使網站的安全性顯得越來越重要。另一方面,網絡上的黑客也越來越多,而且在利益驅使下,很多黑客對網站發起攻擊,并以此謀利。作為網站的管理人員,應該在黑客入侵之前發現網站的安全問題,使網站能更好的發揮作用。那么究竟如何檢查網站的安全隱患和漏洞呢?

下面我們介紹一款開放源代碼的Web漏洞掃描軟件,網站管理員可以用它對WEB站點進行安全審計,盡早發現網站中存在的安全漏洞。

Nikto是一款開放源代碼的、功能強大的WEB掃描評估軟件,能對web服務器多種安全項目進行測試的掃描軟件,能在230多種服務器上掃描出2600多種有潛在危險的文件、CGI及其他問題,它可以掃描指定主機的WEB類型、主機名、特定目錄、COOKIE、特定CGI漏洞、返回主機允許的http模式等等。它也使用LibWhiske庫,但通常比Whisker更新的更為頻繁。Nikto是網管安全人員必備的WEB審計工具之一。

Nikto最新版本為2.0版,官方下載網站:http://www.cirt.net/

Nikto是基于PERL開發的程序,所以需要PERL環境。Nikto支持Windows(使用ActiveState Perl環境)、Mac OSX、多種Linux 或Unix系統。Nikto使用SSL需要Net::SSLeay PERL模式,則必須在Unix平臺上安裝OpenSSL。具體的可以參考nikto的幫助文檔。

從官方網站上下載nikto-current.tar.gz文件,在Linux系統解壓操作:

tar -xvf nikto-current.tar.gz
gzip -d nikto-current.tar

解壓后的結果如下所示:
Config.txt、docs、kbase、nikto.pl、plugins、 templates

Nikto的使用說明:

Nikto掃描需要主機目標IP、主機端口。默認掃描的是80端口。掃描主機目標IP地址可以使用選項-h(host)。下面將掃描IP為192.168.0.1的TCP 80端口,如下所示:

perl nkito.pl –h 192.168.0.1

也可以自定義掃描的端口,可以使用選項-p(port),下面將掃描IP為192.168.0.1的TCP 443端口,如下所示:

perl nikto.pl –h 192.168.0.1 –p 443

Nikto也可以同時掃描多個端口,使用選項-p(port),可以掃描一段范圍(比如:80-90),也可以掃描多個端口(比如:80,88,90)。下面掃描主機的80/88/443端口,如下所示:

Perl nikto.pl –h 192.168.0.1 –p 80,88,443

如果運行Nikto的主機是通過HTTP proxy來訪問互聯網的,也可以使用代理來掃描,使用選項-u(useproxy)。下面將通過HTTP proxy來掃描,如下所示:

Perl nikto.ph –h 192.168.0.1 –p 80 –u

Nikto的更新:

Nikto的升級可以通過-update的命令來更新插件和數據庫,如下所示:

Perl nikto.ph –update

也可以通過從網站下載來更新插件和數據庫:http://updates.cirt.net/

Nikto的選項說明:

-Cgidirs
掃描CGI目錄。

-config
使用指定的config文件來替代安裝在本地的config.txt文件

-dbcheck
選擇語法錯誤的掃描數據庫。

-evasion
使用LibWhisker中對IDS的躲避技術,可使用以下幾種類型:
1.隨機URL編碼(非UTF-8方式)
2.自選擇路徑(/./)
3.虛假的請求結束
4.長的URL請求
5.參數隱藏
6.使用TAB作為命令的分隔符
7.大小寫敏感
8.使用Windows路徑分隔符\替換/
9.會話重組

-findonly
僅用來發現HTTP和HTTPS端口,而不執行檢測規則

-Format
指定檢測報告輸出文件的格式,默認是txt文件格式(csv/txt/htm)

-host
目標主機,主機名、IP地址、主機列表文件。

-id
ID和密碼對于授權的HTTP認證。格式:id:password

-mutate
變化猜測技術
1.使用所有的root目錄測試所有文件
2.猜測密碼文件名字
3.列舉Apache的用戶名字(/~user)
4.列舉cgiwrap的用戶名字(/cgi-bin/cgiwrap/~user)

-nolookup
不執行主機名查找

-output
報告輸出指定地點

-port
掃描端口指定,默認為80端口。

-Pause
每次操作之間的延遲時間

- Display
控制Nikto輸出的顯示
1.直接顯示信息
2.顯示的cookies信息
3.顯示所有200/OK的反應
4.顯示認證請求的URLs
5.Debug輸出

-ssl
強制在端口上使用SSL模式

-Single
執行單個對目標服務的請求操作。

-timeout
每個請求的超時時間,默認為10秒

-Tuning
Tuning 選項控制Nikto使用不同的方式來掃描目標。
0.文件上傳
1.日志文件
2.默認的文件
3.信息泄漏
4.注射(XSS/Script/HTML)
5.遠程文件檢索(Web 目錄中)
6.拒絕服務
7.遠程文件檢索(服務器)
8.代碼執行-遠程shell
9.SQL注入
a.認證繞過
b.軟件關聯
g.屬性(不要依懶banner的信息)
x.反向連接選項

-useproxy
使用指定代理掃描

-update
更新插件和數據庫

例子:使用Nikto掃描目標主機10.0.0.12的phpwind論壇網站。

Perl nikto.pl –h 10.0.0.12 –o test.txt

查看test.txt文件,如下圖所示:

圖1

通過上面的掃描結果,我們可以發現這個Phpwind論壇網站,是在windows操作系統上,使用Apache/2.2.4版本,Php/5.2.0版本,以及系統默認的配置文件和路徑等。

綜上所述,Nikto工具可以幫助我們對Web的安全進行審計,及時發現網站存在的安全漏洞,對網站的安全做進一步的掃描評估。


熱詞搜索:

上一篇:指紋識別發展簡史
下一篇:技術趨勢關注:生物識別技術

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩免费观看2025年上映的电影 | 欧美日韩国产综合一区二区| 国产欧美日本一区视频| 国产精品系列在线播放| 国产欧美一区二区精品婷婷| 国产高清久久久| 亚洲美女一区二区三区| 欧美男女性生活在线直播观看| 日韩综合在线视频| 精品va天堂亚洲国产| 成人av在线影院| 香蕉久久一区二区不卡无毒影院| 精品成人佐山爱一区二区| 成人av网站免费观看| 日韩精品免费视频人成| 久久精品一级爱片| 欧美日韩免费电影| 国产.精品.日韩.另类.中文.在线.播放| 中文字幕综合网| 欧美精品一区二区高清在线观看| 成人av网站在线| 久久成人羞羞网站| 伊人一区二区三区| 国产欧美1区2区3区| 欧美日韩精品二区第二页| 成人性生交大片免费看中文网站| 亚洲二区在线视频| 1000精品久久久久久久久| 日韩视频123| 91福利精品视频| 成人av手机在线观看| 精品一区二区三区av| 午夜激情一区二区三区| 亚洲欧美电影一区二区| 国产欧美日韩久久| 日韩精品中午字幕| 欧美日本国产视频| 欧日韩精品视频| 99久久夜色精品国产网站| 国内精品视频666| 日韩成人精品在线观看| 亚洲精品免费看| 国产精品久久免费看| 精品国产一二三| 欧美一区二区三区四区高清| 欧美丝袜丝交足nylons| 欧美影片第一页| 日本韩国欧美三级| 一本到不卡免费一区二区| 成人激情免费网站| 成人小视频免费观看| 国产成人av影院| 国产超碰在线一区| 国产99精品国产| 粉嫩aⅴ一区二区三区四区五区 | 日韩av中文字幕一区二区| 亚洲你懂的在线视频| 日韩精品电影在线观看| 亚洲与欧洲av电影| 一区二区视频免费在线观看| 亚洲日本va午夜在线电影| 1000部国产精品成人观看| 亚洲色图在线播放| 一区二区在线观看av| 亚洲成a人v欧美综合天堂下载 | 精品视频在线免费观看| 欧美三级日韩三级| 91精品欧美综合在线观看最新| 欧美日精品一区视频| 在线综合亚洲欧美在线视频| 精品免费国产二区三区| 久久精品亚洲精品国产欧美 | 日韩vs国产vs欧美| 国内精品久久久久影院薰衣草| 国产原创一区二区| 99国产精品久| 欧美日本乱大交xxxxx| 久久久久国产一区二区三区四区| 国产精品视频一二三区| 亚洲一区中文在线| 精品一区二区三区不卡| 91免费看`日韩一区二区| 欧美精品成人一区二区三区四区| 日韩美女主播在线视频一区二区三区| 26uuu色噜噜精品一区| 成人免费视频在线观看| 日韩av不卡一区二区| 床上的激情91.| 欧美人xxxx| 国产精品欧美一级免费| 五月综合激情日本mⅴ| 国产精品69毛片高清亚洲| 欧美专区日韩专区| 国产日韩欧美综合一区| 亚洲午夜久久久久| 国产九九视频一区二区三区| 一本大道久久精品懂色aⅴ| 日韩视频免费观看高清完整版在线观看 | 亚洲一二三区在线观看| 国模无码大尺度一区二区三区| av午夜一区麻豆| 欧美成人一区二区三区| 亚洲在线视频网站| 成人免费高清视频| 精品不卡在线视频| 日日噜噜夜夜狠狠视频欧美人 | 一区二区在线观看视频 | 欧美日本一区二区三区四区| 亚洲欧洲一区二区三区| 狠狠色综合日日| 欧美电影在线免费观看| 一区二区三区四区不卡视频| 国产精品99久久久久久有的能看| 欧美高清激情brazzers| 一区二区三区鲁丝不卡| 成人午夜碰碰视频| 久久免费看少妇高潮| 精品亚洲成a人| 7777精品伊人久久久大香线蕉 | 国产成人精品三级| 久久久久久97三级| 国产精品888| 国产女主播在线一区二区| 国产一区二区三区久久久| 日韩一区和二区| 日韩影院免费视频| 91麻豆精品国产91久久久久| 亚洲chinese男男1069| 欧美亚洲综合色| 亚洲午夜羞羞片| 欧美精品在线观看播放| 日韩成人av影视| 日韩欧美123| 国产一区二区三区精品视频| 国产欧美一区二区精品性| 成人免费视频播放| 国产精品美女久久久久久久网站| 国产精品一区二区在线播放| 久久久精品综合| 成人午夜在线视频| 一区二区三区精品久久久| 91免费小视频| 亚洲一区二区三区在线看| 欧美日韩免费视频| 蜜桃视频一区二区| 久久久亚洲高清| av电影在线观看一区| 亚洲欧美日韩综合aⅴ视频| 日本高清不卡视频| 日韩精品一区第一页| 精品成人佐山爱一区二区| 99免费精品在线| 婷婷综合五月天| 久久毛片高清国产| 色综合天天综合| 全国精品久久少妇| 国产精品视频在线看| 欧美日韩国产综合久久| 精品在线观看视频| 亚洲男帅同性gay1069| 欧美另类变人与禽xxxxx| 国产一区二区三区四区在线观看| 最新不卡av在线| 日韩视频一区二区| 91丝袜美女网| 久久99精品久久只有精品| 国产精品久99| 日韩视频免费观看高清完整版 | 99这里都是精品| 日韩激情av在线| 国产精品天干天干在线综合| 在线看国产一区二区| 国产在线看一区| 亚洲综合成人在线| 亚洲国产精品t66y| 6080亚洲精品一区二区| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 裸体歌舞表演一区二区| 亚洲同性gay激情无套| 日韩欧美一区在线| 色综合久久99| 粉嫩久久99精品久久久久久夜| 日日摸夜夜添夜夜添精品视频 | 午夜成人免费电影| 亚洲欧美区自拍先锋| 久久久久国产精品麻豆| 欧美一区二区网站| 欧美日韩一区视频| 色综合婷婷久久| a级精品国产片在线观看| 精品一区二区三区在线视频| 午夜天堂影视香蕉久久| 亚洲精品国产a久久久久久| 中文字幕av免费专区久久| 精品国产亚洲在线| 精品奇米国产一区二区三区| 欧美日产在线观看| 欧美日韩成人一区| 色国产综合视频| 91美女视频网站|