[도구/Tools] Nikto

2023. 10. 4. 11:46·도구|Tools


Introduction

Nikto는 웹 서버에서 위험한 파일/CGI, 오래된 서버 소프트웨어 및 기타 문제를 검색하는 무료 소프트웨어이다.

설치방법

sudo apt install nikto

기본적인 사용 방법

sudo nikto -h [공격대상 IP]

주요 옵션

옵션 설명

-h 도움말 표시
-v 자세한 출력
-p 포트 지정
-T 스캔 속도 지정
-e 확장자 지정
-x 명령어 지정
-D 디렉토리 지정
-R 리다이렉션 허용
-F 폼 데이터 전송
-S SSL 사용
-o 출력 파일 지정

Example

위 사진에서도 알 수 있듯, 숨겨진 경로 및 버전 그리고 몇몇 취약정보들에 대해 알려주고 있다.

 

 

※ 내용이 이상하거나 문제가 있을 경우, 또는 설명에 부족한 내용이 있으시면 알려 주시면 감사합니다.

저작자표시

'도구|Tools' 카테고리의 다른 글

[도구/Tools] enum4linux  (0) 2023.10.04
[도구/Tools] SMBMap  (0) 2023.10.04
[도구/Tools] unix-privesc-check  (0) 2023.10.01
[도구/Tools] WP-Scan  (0) 2023.10.01
[도구/Tools] Nmap  (0) 2023.10.01
'도구|Tools' 카테고리의 다른 글
  • [도구/Tools] enum4linux
  • [도구/Tools] SMBMap
  • [도구/Tools] unix-privesc-check
  • [도구/Tools] WP-Scan
g2h
g2h
  • g2h
    감자 텃밭
    g2h
  • 전체
    오늘
    어제
    • 분류 전체보기 (138) N
      • Network (4)
      • Web (25) N
        • Web Hacking Techniques (25) N
      • System (32)
        • Tips (11)
        • System Hacking Techniques (21)
      • Pentest (14)
        • Pentest (14)
      • WriteUP (47)
        • sec (0)
      • 도구|Tools (12)
      • Security Issue (3)
      • 1-Day-Analysis (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    권한상승
    내부침투
    암호해독
    Metasploit
    Kioptrix
    XSS
    SQL Injection
    모의해킹
    스캔
    메타스플로잇
    해킹도구
    Hacking
    sql
    스캐닝
    Los
    dom based xss
    load of sqlinjection
    취약점 스캔
    침투테스트
    시스템 해킹
    web hacking
    취약점
    root권한
    해킹
    Reflected XSS
    해킹툴
    cross side script
    CTF
    vulnability
    skt 해킹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
g2h
[도구/Tools] Nikto
상단으로

티스토리툴바