網友評分:
5.2分
Nikto漏洞掃描工具是一款功能強大的網頁服務器漏洞掃描軟件,軟件支持對Web服務器多種安全項目進行測試,能在230多種服務器上掃描出2600多種有潛在危險的文件、CGI及其他問題,它可以掃描指定主機的WEB類型、主機名、特定目錄、COOKIE、特定CGI漏洞、返回主機允許的 http模式等等,是網管安全人員必備的WEB審計工具之一。
1、使用Rain Forest Puppy的LibWhisker實現HTTP功能,并且可以檢查HTTP和HTTPS
2、支持基本的端口掃描以判定網頁服務器是否運行在其他開放端口
3、可以使用'update'選項從主版本站點自動更新,以應對新的弱點
4、可以在啟動時加載用戶自定義的檢測規則,當然前提是自定義檢測規則已經放在了
user_scan_database.db文件內(這個文件在插件目錄下),即使使用-update選項升級,自定義的檢測規則也不會被覆蓋
5、具有反入侵探測(IDS)功能
6、Nikto可用來檢查網頁服務器和其他多個范疇內的項目:錯誤的配置、默認文件和腳本、不安全的文件和腳本、過時軟件等
1、nikto在windows系統中使用需要依賴于ActiveState Perl環境,所以大家在操作nikto之前請先下載安裝ActivePerl程序。
2、安裝完畢ActivePerl之后,添加 Perl到PATH環境中并創建Perl文件關聯,打開CMD窗口,檢測當前ActivePerl環境是否安裝完成,如下圖所示:
3、解壓壓縮包文件,在cmd(命令行模式)窗口中,進入nikto.pl路徑。
perl nikto.pl -h x.x.x.x -p 80,8080 -o report.log,指定ip、端口、輸出文件,進行操作檢測。
nessus正版 V7.0.3 最新版 211K | 簡體中文 | 0
詳情awvs13中文版 32/64位 永久免費版 125.1M | 簡體中文 | 10
詳情awvs12中文版 32/64位 完全免費版 74.41M | 簡體中文 | 10
詳情awvs10中文版 32/64位 漢化免費版 44.8M | 簡體中文 | 0
詳情AppScan Standard破解版 V10.0.2 漢化版 5K | 多國語言 | 0
詳情Netsparker(web應用安全掃描工具) V5.3 免費版 98.71M | 簡體中文 | 8
詳情