Nikto
Atualizando o Nikto
nikto -updateScanner de Vulnerabilidades
nikto -h <ip> -p <port> -Cgidirs all -o <output.html> -Format htmEXPLICAÇÃO:
-hou-host= Host alvo-pou-port= Porta-Cgidirs= Testa todas as variações comuns de cgidirs no servidor web-oou-output= Saída do arquivo de resultados
Trabahando com Proxy
Vá em /etc/nikto.conf e defina as seguintes propriedades:
# Proxy settings -- still must be enabled by -useproxy
PROXYHOST=<ip>
PROXYPORT=<port>Agora utilize a opção -useproxy quando for executar um scan, por exemplo:
Utilizando Plugins
Realiza um brute force para realizar enumeração de usuários apache. Utilize o comando nikto --list-plugins para a lista de plugins disponíveis.
Trabalhando com Mutate
Mutate são "atalhos" e/ou funcionalidades do Nikto. Procurando por subdomínios via dicionário
Utilizando Tuning
O Tuning realiza não só a varredura, como pode escolher um dos 13 tipos de ataques, sendo eles:
Exemplo:
Last updated
Was this helpful?