Nikto使用说明完整版.docxVIP

  • 20
  • 0
  • 约4.25千字
  • 约 6页
  • 2023-09-02 发布于湖北
  • 举报
Nikto使用说明 第一章 概述 Nikto是一个web server评估工具。开源免费,使用Perl基于LibWhisker开发。 可以与Nessus( \o /nessus/ /nessus/)集成。 第二章 使用 基本测试 例子1 perl nikto.pl -h -h 指定被扫描的IP或者主机名 -p 指定扫描的端口,没有指定,则默认80 例子2 perl nikto.pl -h -p 443 可以指定协议,如 例子3 perl nikto.pl -h \o :443/ :443/ 例子4 perl nikto.pl -h -p 443 –ssl 其实不必指定443端口使用ssl,nikto首先使用HTTP规则,如果失败,接着尝试HTTPS规则。当然,指定-ssl能省去不必要的步骤,加快速度。 使用-mutate parameter可以实现更复杂的测试。 例子5 perl nikto.pl -h -mutate 3 -mutata-options user-list.txt -mutate 变化猜测技术,使用这个选项会产生大量测试。选项数字编号代表含义: 1-使用所有的root目录测试所有文件 2-猜测密码文件名字 3-列举apache用户名字 (/~user type requests) 4-列举cgiwrap用户名(/cgi-bin/cgiwr

文档评论(0)

1亿VIP精品文档

相关文档