主题内容就是进行漏洞扫描
文章目录
- 前言
- 一、Nikto
-
* 1.Nikto漏洞扫描介绍
- 2.Nikto使用
- 二、Nessus
-
* 1.Nessus介绍
- 2.安装nessus
- 3.nessus的简单使用
- 3.nessus扫描之advanced scan
- 三、 skipfish扫描工具
-
* 1.介绍
- 2.skipfish的使用
- 3.批量处理
- 4.使用字典
- 5.命令选项
- 6.打开文件
- 四、 AWVS漏洞扫描
-
* 1.简介
- 2.AWVS使用
- 总结
前言
进行渗透测试需要进行漏洞扫描,今天就分享给大家几款漏洞扫描软件用法。希望感觉有帮助的兄弟点个赞鼓励一下,话不多说,开整。
一、Nikto
1.Nikto漏洞扫描介绍
Nikto是一款开源的(GPL)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描,包含超过3300种有潜在危险的文件CGIs;超过625种服务器版本;超过230种特定服务器问题。。。这是一款kali
Linux自带的软件。其对服务器扫描具有优势。
强调:nikto更多针对主机!!!!!!
2.Nikto使用
相关命令选项
扫描网站
//一般信息
nikto -host 目标ip
//敏感目录
nikto -host http://目标IP/dvwa
//特定端口扫描
nikto -host 目标ip -p 端口号
多目标扫描
因为这个扫描太久了我