Nikto - Сканер уязвимостей веб - приложения

F

Flwk

Original poster
Nikto исследует веб-сервер для поиска потенциальных проблем и уязвимостей безопасности.

Программа предельна проста в использовании, много ума не надо.

Единственный минус, который я заметил за все время использования - false positive (Когда программа указывает на уязвимость, но на самом деле ее нет)

Использование :
./nikto.pl -h 192.168.0.1
Команда просканирует хост по порту 80.
--------------
Для проверки на другом порте, укажите с опцией -p (-port) номер порта. Например:
./nikto.pl -h 192.168.0.1 -p 443
-------------
Nikto может сканировать несколько портов за одну сессию сканирования, как в диапозоне, так и по перечислению:
./nikto.pl -h 192.168.0.1 -p 80,88,443
---------------


Если хост защищен CloudFlare, сканер быстро закончит работу, ничего не выдав. Если же все наоборот, в терминале Вы увидите лог в рил тайме, в котором особое внимание стоит обращать на строки OSVDB - (Тут цифры). Сканер Вам сообщает, что найдена уязвимость, а это ее код, далее Вы просто начинаете гуглить про эту уязвимость, проверяя на наличие эксплойтов, пэйлоадов и прочего.

Если возникнут какие то вопросы, смело обращайтесь - помогу.

Помните, что действия такого рода могут преследоваться УК РФ.

P.S
Программа предустановлена в Kali Linux, также имеется Веб - Сервис
 
Название темы
Автор Заголовок Раздел Ответы Дата
B Проверено [SELL] Инструменты для добычи уязвимых дедиков :: RDP/Shodan.io Парсер/Сканер уязвимостей Продажа софта 2
T Wapiti - Сканер Web - приложений Полезные статьи 0
G A2SV - Сканер SSL уязвимостей Kali Linux 0
G Skipfish - Сканер безопасности веб-приложений для определения XSS, SQL инъекции, а также Shell инъекции Kali Linux 0
I Сканер портов под Windows Полезные статьи 0
А Сканер который не сливает Полезные статьи 12
Emilio_Gaviriya Статья CVE: Подборка ресурсов по поиску уязвимостей. Уязвимости и взлом 0
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
GhosTM@n Интересно Что такое сканирование уязвимостей ? Уязвимости и взлом 0
H Vulners - сканер безопасности и база данных уязвимостей Корзина 0
T ✗METASCAN — сканер уязвимостей сайтов и сетей ✗ Полезные статьи 0
S Собираем анонимный сканер уязвимостей Уязвимости и взлом 3
G ViSQL - сканер уязвимостей целевого web-ресурса Kali Linux 1
G 10 лучших сканеров уязвимостей Полезные статьи 0
Admin плагин от Vulners со сканом уязвимостей для nmap Полезные статьи 0
W SQL Hunter1.2 (парсер для Google и поиск уязвимостей sql) Spam/DDOS/Malware 12
Программист Старенький сканер уязвимостей Полезные статьи 0
D Shellfire — использование уязвимостей встраиваемых файлов и командных инъекций Полезные статьи 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
I W3af Web Security Scanner - Программа для поиска и эксплуатации уязвимостей sql-injection Софт для работы с текстом/Другой софт 17
G Поиск различных уязвимостей на сайте Софт для работы с текстом/Другой софт 9

Название темы