如何使用Nikto进行扫描和检测安全性

2025-10-29 18:25:00

1、首先进行安装git软件,从而进行安装相关的依赖包,把wpscan从github上clone下来,可以进入这个新建立的wpscan目录,通过bundler安装必要的ruby包。

如何使用Nikto进行扫描和检测安全性

2、接着列出所有插件,只需要加--enumerate p参数,列举主题和列举插件差不多,或者仅仅列出插件。

如何使用Nikto进行扫描和检测安全性

3、然后列举某个WordPress站点的用户和有效的登录记录,攻击者常常这么做为了获得一个用户清单。

如何使用Nikto进行扫描和检测安全性

4、接着使用Nmap工具网络探索和安全审查方面,迅速扫描巨大的网络,也可一单机使用,Nmap用原始IP数据包通过不同寻常的方法判断网络里那些主机是正在工作的。

如何使用Nikto进行扫描和检测安全性

5、然后用nmap来获得很多关于你的服务器的信息,它可以让站在对网站不怀好意的人的角度自己的网站。

如何使用Nikto进行扫描和检测安全性

6、最后扫描以获得主机的操作系统加上-或者/24来一次性扫描某个范围里面的多个主机,描一个网络,找出哪些服务器在线,分别运行了什么服务。

如何使用Nikto进行扫描和检测安全性

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢