zoukankan      html  css  js  c++  java
  • 扫描工具Nikto-安全牛课堂网络安全之Web渗透测试练习记录

    web扫描工具大都支持两种模式:代理扫描和主动扫描

    Nikto

    扫描内容

    扫描软件版本、存在安全隐患的文件、服务器配置漏洞、服务器配置漏洞、web应用安全隐患

    常用命令

    nikto -list-plugins 查看可用插件列表
    nitko -host [IP地址或域名] -port[端口号(多个端口号之间用,隔开)] 发起扫描
    nikto -host [网络路径] 发起扫描
    -[插件]
    -useproxy [代理地址]
    nikto xx.txt 扫描文本文件中列出的多个ip地址
    nmap -p80 192.168.1.0/24 -oG - | nikto -host - 先用nmap发现网络中活跃的ip再交给nikto进行扫描
    如果要指定主机名,将host改为vhost

    space 查看当前扫描状态
    v 查看详细信息
    d 查看debug信息(更详细)
    e 查看错误报告
    p 查看扫描进度
    r 查看重定向信息
    c 查看cookie信息
    a 查看身份认证过程
    q 退出扫描
    n 下个主机
    p 暂停

  • 相关阅读:
    在QT中应用中文
    DDA画直线
    裁剪算法
    VC6与office2007冲突的解决方法
    肾形图案
    OPENGL函数说明
    基数排序
    Qt信号和槽机制
    分形曼德尔波集合图形
    分形朱利亚集合图形1
  • 原文地址:https://www.cnblogs.com/20155222lzj/p/11161379.html
Copyright © 2011-2022 走看看