Situatie
Rularea unui scan serverului web cu Nikto este un proces simplu. Urmați acest Tutorial Nikto pentru a obține o imagine de ansamblu asupra a ceea ce este implicat. Începeți testarea serverului dvs. web cu unul dintre cele mai cunoscute instrumente de testare a site-ului / serverului.
Solutie
Pasi de urmat
Pe o instalare implicită a distributiei de Linux: Ubuntu, lansați un terminal și utilizând un cont de utilizator standard descărcați cea mai recentă versiune a lui Nikto, utilizand urmatoarea comanda:
test@ubuntu:~$ wget https://github.com/sullo/nikto/archive/master.zip
Puteți să îl despachetați cu un instrument de gestionare a arhivelor sau să utilizați tar și gzip împreună cu această comandă.
test@ubuntu:~$ unzip master.zip test@ubuntu:~$ cd nikto-master/program test@ubuntu:~/nikto-master/program$ perl nikto.pl
Ar trebui să vedeți următoarul output după ce ați executat nikto.pl:
test@ubuntu:~/nikto-master/program$ perl nikto.pl
- Nikto v2.1.6
---------------------------------------------------------------------------
+ ERROR: No host or URL specified
-config+ Use this config file
-Display+ Turn on/off display outputs
-dbcheck check database and other key files for syntax errors
-Format+ save file (-o) format
-Help Extended help information
-host+ target host/URL
-id+ Host authentication to use, format is id:pass or id:pass:realm
-list-plugins List all available plugins
-output+ Write output to this file
-nossl Disables using SSL
-no404 Disables 404 checks
-Plugins+ List of plugins to run (default: ALL)
-port+ Port to use (default 80)
-root+ Prepend root value to all requests, format is /directory
-ssl Force ssl mode on port
-Tuning+ Scan tuning
-timeout+ Timeout for requests (default 10 seconds)
-update Update databases and plugins from CIRT.net
-Version Print plugin and database versions
-vhost+ Virtual host (for Host header)
+ requires a value
Note: This is the short help output. Use -H for full help text.
Dacă există erori în ceea ce privește suportul SSL, ar putea fi necesar să vă instalați libnet-ssleay-perl folosind urmatoarea comanda. Fără suport SSL / TLS, nu veți putea testa site-urile pe HTTPS.
apt install libnet-ssleay-perl
Leave A Comment?