什么是Nikto网站漏洞扫描程序?
作为一个开源Web服务器扫描程序,Nikto在Web服务器上执行超过6700个潜在危险文件和程序的测试。它还旨在检查超过2700台服务器上超过1250个过时的服务器版本和特定版本问题。除此之外,它还检查服务器配置项,如存在多个索引文件,HTTP服务器选项,它将尝试识别已安装的软件和Web服务器。插件和扫描项目经常可以自动更新。
虽然它不是一个隐秘的工具,但它可以在最快的时间内测试Web服务器。尽管如此,如果您想通过测试IDS系统来尝试它,也可以支持LibWhisker的反IDS方法。
并非所有检查都是安全问题,但安全工程师和网站管理员有时并不知道其服务器上存在“仅信息”类型的检查。通过使用Nikto,这些“信息类型”检查将在适当打印的信息中标记。还会在日志文件中扫描某些检查未知项目。
Nikto网站漏洞扫描程序是免费的吗?
是的,这个工具是免费使用的,事实上很多测试者都喜欢这个工具。
Nikto网站漏洞扫描程序是否适用于所有操作系统?
由于Nikto是基于perl的安全测试工具,它将在大多数安装了Perl解释器的系统上运行。
Nikto网站漏洞扫描程序的典型用途是什么?
即使这个扫描仪是免费的,它仍然有很多用途。其中一些用途包括SSL支持,完整的HTTP代理支持,检查过时的服务器组件,以各种格式保存报告,如XML,HTML,CSV或NBE,使用模板引擎轻松自定义报告,在服务器或多个服务器上扫描多个端口通过输入文件。,识别通过标题,文件和标签安装的软件,使用NTLM和Basic进行主机认证,检查常用的“停放”站点,在特定时间自动暂停以及更多......