Nikto Nedir?

Nikto Nedir?

Nikto per dili ile yazılmış olup hedef sistem üzerindeki açıkları (Sql ve Xss gibi) tarayarak bizi bilgilendiren gelişmiş bir güvenlik açığı tarayıcısıdır. Tarama uzun sürer ama derinlemesine taramaktadır.
 
Nikto Nedir?


Kullanımı

Nikto kullanımı basit bir araçtır, terminale nikto yazarak parametreleri görüntüleyebilirsiniz.

Genel kullanımı:

-h: hedef host, -p: port adresş olmak üzere;
Kod: nikto –h www.google.com –p port adresi (port  default olarak 80’dir)

Nikto Nedir?



Bazı Parametreler

Not: Parametreleri kullanırken harflerin büyük/küçük olmasına dikkat edin.

-CgiDirs+
Kısa formu büyük C ile gösterilir. –C
Kullanımı
all: Tüm cgi klasörlerini tarar.
/cgi : Sadece cgi veya csi yerine yazdığımız herhangi bir klasörü tarar.
none: Hiçbirini taramaz.
nikto –h www.google.com –C all
nikto –h www.google.com –C /klasör
nikto –h www.google.com –C none
gibi kullanılır.
 
-evasion+
Evasion (atlatma) tekniklerini kullanmamıza yarar.
Kısa formu küçük e ile gösterilir. -e
nikto –h www.google.com –e 1
nikto –h www.google.com –e 168 (1,6 ve 8 numaralı atlama teknikleri aktif)
 
-cookie
Kısa formu küçük c ile gösterilir. –c
Bulduğu cookieleri (çerezleri) gösterir. Herhangi bir parametresi yoktur.
 
-mutate+
Kısa formu küçük m ile gösterilir. –m
Mutation tekniklerini kullanmamızı sağlar.
Çoklu kullanımı mevcuttur.
nikto –h www.google.com –m 1234 gibi kullanılır.
 
-findonly
Kısa formu küçük f ile gösterilir. –f
Sadece Http(s) portlarını tarar. Full tarama yapmaz.
nikto –h www.google.com –f gibi kullanılır.
 
-nolookup
Kısa formu küçük n ile gösterilir. –n
Tarama öncesi lookup yapmaz. (Servera whois çekmeden tarama yapar.)
-generic
Kısa formu küçük g ile gösterilir. -g
Full tarama yapar. Hedef server log tutuyorsa kesin loglanırsınız, bu sebeple önerilmemektedir.
 
-i
Kısa formu küçük i ile gösterilir. -i
Authentication etkin ise bu parametre kullanılır.
nikto –h www.google.com -i kullanıcıadı:şifre gibi kullanılır.
 
-update
Nikto’yu güncellememizi sağlar.
nikto –h www.google.com –update gibi kullanılır.
 
-ssl
“-p” parametresi ile belirtilen porta Secure Socket Layer’a göre (SSL) saldırır. (Secure Socket Layer bir çeşit güvenlik duvarı sayılabilir.)
 
-Version
Kısa formu büyük v ile gösterilir. -V
Nikto’nun içinde kurulu olan plugin ve dosyaların versiyonlarını listeler.
 
-verbose
Kısa formu küçük v ile gösterilir. -v
Verbose modunu ON yapar, gelen giden istekleri detaylı olarak gösterir.
 
-root+
Kısa formu küçük r olarak gösterilir. -r
Belirttiğimiz root dizininde tarama yapar.
nikto -h www.google.com -r /rootdizini
 
-Tuning+
Kısa formu büyük t ile gösterilir. -T
İstediğimiz zafiyet türünü belirtmemizi sağlar.
Sitede açık bulursa exploit olarak gösterecektir.

Kolay gelsin.

Yorum Gönder

0 Yorumlar