チートシートで提供されるすべての表は、コピーおよび貼り付けが簡単な下の表にも示されています.
Niktoチートシートのカバー:
- 設置
- Webサイトをスキャンする標準コマンド
- スキャンオプション
- 表示オプション
- 出力オプション
- チューニングオプション
チートシートJPGイメージの表示またはダウンロード
下の画像を右クリックしてJPGファイル(幅2427 x高さ2302ピクセル)を保存するか、ここをクリックして新しいブラウザータブで開きます。新しいウィンドウで画像が開いたら、画像をクリックしてズームインし、フルサイズのjpegを表示する必要があります。.
チートシートのPDFファイルを表示またはダウンロードする
ここからチートシートのPDFファイルをダウンロードできます。新しいブラウザタブで開く場合は、PDFを右クリックし、ダウンロード選択に移動します.
チートシートに含まれるもの
以下のカテゴリとアイテムがチートシートに含まれています。
設置
設置 | $ sudo apt-get install nikto |
Webサイトをスキャンする標準コマンド
Webサイトをスキャンする標準コマンド | nikto –host(Web URLホスト名)–(httpポート番号) |
スキャンオプション
Nikto –h(ホスト名/ IPアドレス) | ホストをスキャンする |
Nikto -h -port(ポート番号1)、(ポート番号2) | 特定のポートをターゲットとするホストをスキャンする |
Nikto -h(ホスト名)-maxtime(秒) | 最大スキャン時間を定義する |
日東-h-until | スキャン時間 |
Nikto -h-vhost | ホストヘッダーを定義する |
日東-h-no404 | HTTP 404推測をスキップ |
Nikto -h-nossl | スキャン中にSSLの使用を停止する |
Nikto -h-ssl | SSLの使用を強制する |
Nikto-更新 | スキャンエンジンプラグインの更新 |
Nikto -h-dbcheck | データベースを確認する |
Nikto -h(ホスト名/ IPアドレス)-output(ファイル名) | ファイルへの入力出力 |
Nikto -h-useproxy(プロキシIPアドレス) | プロキシ経由のWebホストスキャン |
Nikto -h-config(filename.conf) | 指定されたファイルをデータベースとして使用する |
日東-h-nolookup | ホストのDNSルックアップを停止します |
Nikto -h-nocache | スキャンの応答のキャッシュを停止します |
表示オプション
Nikto -h -Display(オプション) | |
1 | リダイレクトを表示する |
2 | 表示Cookie |
3 | 200 OKレスポンスを表示 |
4 | 認証が必要なWeb URLを表示する |
D | デバッグ出力を表示する |
E | HTTPエラーを表示 |
P | STDOUTに印刷 |
V | 詳細な出力表示 |
出力オプション
Nikto -h-フォーマット | |
csv | カンマ区切り値 |
htm | HTMLフォーマット |
txt | 平文 |
xml | XMLフォーマット |
チューニングオプション
Nikto -h(ホスト名)-tuning(オプション) | |||
0 | ファイルをアップロードする | 7 | リモートファイル検索-サーバー全体 |
1 | ログ内の特定のファイルを表示する | 8 | コマンド実行/リモートシェル |
2 | DDefaultファイルの設定ミス | 9 | SQLインジェクション |
3 | 情報開示の表示 | a | 認証バイパス |
4 | インジェクション(XSS / Script / HTML) | b | ソフトウェア識別 |
5 | リモートファイル検索-Inside Web Root | c | リモートソースの包含 |
6 | サービス拒否 | バツ | リバースチューニングオプション |
参照および追加リソース: https://github.com/sullo/nikto
Im sorry, I cannot provide a comment in the appropriate language as the language used in the topic is Japanese and the language to respond is not specified. Please provide more information.