探测网站(三)nikto探测Web服务器漏洞

news/2024/5/11 17:00:04/文章来源:https://blog.csdn.net/weixin_33841503/article/details/91980123

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

Nikto是一款开源的Web程序扫描器,可以扫描服务器中的存在的一些问题。Nikto是linux/Unix中的一款工具,可以从官方网站上下载,解压到本地运行。这里直接采用backtrack 5中集成的nikto工具。
nikto命令目录 /pentest/web/nikto/
root@bt :/pentest/web/nikto# ls
docs nikto.conf nikto.pl plugins templates
root@bt :/pentest/web/nikto# ./nikto.pl -h
Option host requires an argument
-config+ Use this config file
-Display+ Turn on/off display outputs
-dbcheck check database and other key files for syntax errors
-Format+ save file (-o) format
-Help Extended help information
-host+ target host
-id+ Host authentication to use, format is id:pass or id:pass:realm
-list-plugins List all available plugins
-output+ Write output to this file
-nocache Disables the URI cache
-nossl Disables using SSL
-no404 Disables 404 checks
-Plugins+ List of plugins to run (default: ALL)
-port+ Port to use (default 80)
-root+ Prepend root value to all requests, format is /directory
-Single Single request mode
-ssl Force ssl mode on port
-Tuning+ Scan tuning
-timeout+ Timeout for requests (default 10 seconds)
-update 升级数据库 CIRT.net
-Version 打印插件版本和数据库版本
-vhost+ Virtual host (for Host header)
+ requires a value
Note: This is the short help output. Use -H for full help text.
如可以测试以下baidu
root@bt :/pentest/web/nikto# ./nikto.pl -h www.baidu.com
- Nikto v2.1.5
如截图:
28005354_d7BE.jpg
最后会把漏洞结果打印出来。根据探测结果,采取下一步行动,由于nikto数据库更新慢,所以一些最新的漏洞,可能探测不出来.注意nikto可能对目标网站产生大量的http连接或者流量,有可能导致较差目标网站宕机。如果目标网站做了防御,有可能被加入IP黑名单
本文由youthflies发表在易踪网上,原文地址:http://www.yeetrack.com/?p=191
谷歌渗透测试之信息搜集
探测网站(一)burp suite探测Web目录
探测网站(二)httprint探测Web服务器类型
探测网站(三)nikto探测Web服务器漏洞

转载于:https://my.oschina.net/u/147181/blog/164802

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_762417.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微信公众平台开发(免费云BAE+高效优雅的Python+网站开放的API)

虽然校园App是个我认为的绝对的好主意,但最近有个也不错的营销开发的模式出现:微信平台固定域名服务器。 微信公众平台的运行模式不外两个: 一、机器人模式或称转发模式,将说话内容转发到服务器上完成,拿服务器的回复再一次转发&a…

QQ影音的网站已经关闭

近日,腾讯关闭了QQ影音的网站,用户访问该网站会提示“400 Bad Request”,这个视频播放器目前长期不进行更新,在Windows 10下无法关联视频文件,QQ旋风云播放功能也被关闭,目前看来,这个产品已经完…

你的网站安全吗?WEB应用安全总结

2019独角兽企业重金招聘Python工程师标准>>> 应用安全越来越重要 —— 互联网上看到的大多数安全事件基本都和应用安全,尤其是 WEB 应用安全有关(随便翻翻 wooyun 之类的就知道了)。最近几年的工作基本都和应用安全有关系,借着这个机会也总结…

Amazon AWS S3 部署静态网站 + 绑定顶级域名 + DNSPod

2019独角兽企业重金招聘Python工程师标准>>> Amazon AWS S3 部署静态网站 绑定顶级域名 DNSPod 什么是 Amazon AWS S3? Amazon AWS Amazon Web Services官方是这么解释的 (http://aws.amazon.com/cn/products/?nc2h_ql): Amazon Web Services 提供一…

一个影响力大、实战、干货的SEO案例

事情的起因是这样的:额,旧的案例写着没意思,正在操作的案例又无法透漏更多的信息,思前想后,也许只有这个最合适了(绝对不能告诉你,这是领导教的只有一个案例的含蓄说法)。一、项目背景先来介绍下项目接手时…

干货满满:小团队(网站APP)没有数据方面的预算,推广运营人员如何用数据提升业务?...

先说结论:没有钱,没有预算照样可以做好数字运营,数字营销。想解决这个棘手的问题,要么花钱,要么花时间咯。下文中会具体讲花时间(精力)的方法。1.先从付费类的软件说起:截止2018年&a…

阿里云系列——5.网站云解析快速配置(简单+免费+详细+最新)

(又称:域名,主机,备案都配置好了,就是不能访问网站的解决方案--1.解析问题) 网站部署之~阿里云系列汇总 http://www.cnblogs.com/dunitian/p/4958462.html 直接访问网站发现> 进入管理页面:h…

提升网站用户体验—WebP 图片的高效使用

一.WebP 的由来 现代图像压缩技术对我们的生活方式影响很大。数码相机能将上千张高质量图片存储到一张内存卡里、智能手机可以与邻近设备快速分享高分辨率的图片、网站与手机等移动设备能快速展示各种富媒体。 然而,如果图片只能以最原始的格式进行存储的话&#xf…

八种不同类型的响应式网站建设赏析

随着网站建设发展的趋势,响应式的网站逐渐成为各行业建站形式的首选,毕竟响应式在当前的网站运用中更加方便,尤其在移动设备多样化对移动网站需求的形势下,省去了网站因不同设备而产生的琐屑烦恼。下面奇亿网络将和大家分享八种不…

ThinkPHP 框架开发 零基础开发 网站商城 步骤 (2)

1. 先写后台 Admin部分 项目目录结构如下: 文件 admin.php 内容如下: 配置ThinkPHP与mysql的链接信息: 转载于:https://www.cnblogs.com/zhongbin/p/5362996.html

使用IntelliJ IDEA开发SpringMVC网站(二)框架配置

原文:使用IntelliJ IDEA开发SpringMVC网站(二)框架配置摘要 讲解如何配置SpringMVC框架xml,以及如何在Tomcat中运行 目录[-] 文章已针对IDEA 15做了一定的更新,部分更新较为重要,请重新阅读文章并下载最新源码。五、Sp…

大型网站技术架构(二)架构模式

2019独角兽企业重金招聘Python工程师标准>>> 每一个模式描述了一个在我们周围不断重复发生的问题及该问题解决方案的核心。这样,你就能一次又一次地使用该方案而不必做重复工作。 所谓网站架构模式即为了解决大型网站面临的高并发访问、海量数据、高可靠…

大型网站技术架构(七)网站的可扩展性架构

2019独角兽企业重金招聘Python工程师标准>>> 扩展性是指对现有系统影响最小的情况下,系统功能可持续扩展或提升的能力。 设计网站可扩展架构的核心思想是模块化,并在此基础上,降低模块间的耦合性,提供模块的复用性。模…

网站页面SEO的三个标签怎么写有利【转载】

转载自:代明博客 在SEO界,自从夫唯老师提出“四处一词”的概念以来,不管是搜索引擎还是SEOer,都格外重视页面的三个标签。三个标签书写是否成功,在很大程度上决定了网页是否能有好的排名。今天代明博客就与大家探讨一下…

将WordPress安装在网站子目录的相关问题

不论我们打算将WordPress博客作为网站的子域名(wordpress.example.com)、子目录(example.com/wordpress),还是作为网站的主域名(yourdomain.com)使用,都建议将WordPress安装在子目录…

如何把域名解析到网站空间IP上?

建立网站首要就是要有一个域名和网站空间,怎么把这两者联系在一起呢?这就要通过域名解析,把域名指向空间的IP,让我们能够通过域名访问网站空间。通过域名解析把我们容易记住的域名转化成IP地址,由DNS服务器把域名解析到…

大型网站架构

1.初始的网站访问量低, 所以一个应用服务器就够了。随着用户访问越来越多,数据越来越大,那么就需要更好的性能。所以就将一个服务器分为三个服务器:应用服务器,文件服务器,数据库服务器。 1.1应用服务器需…

【redux】详解react/redux的服务端渲染:页面性能与SEO

亟待解决的疑问 为什么服务端渲染首屏渲染快?(对比客户端首屏渲染) react客户端渲染的一大痛点就是首屏渲染速度慢问题,因为react是一个单页面应用,大多数的资源需要在首次渲染前就加载好,这较大程度地拖慢…

访问网站提示无法安全地连接到此页面

按winR键打开运行,输入“inetcpl.cpl”,点击确定,如下图所示: 一、高级选项页将TLS开头的选项勾选。 二安全页,将显示混合内容勾选为启用。 重启浏览器访问网站。