FRONTMATTER_37_# Nikto Cheat Sheet¶
Panoramica¶
Nikto è uno scanner web server Open Source che esegue test completi contro i server web per più elementi, tra cui oltre 6700 file / programmi potenzialmente pericolosi, controlli per versioni obsolete di oltre 1250 server e problemi specifici della versione su oltre 270 server. Controlla anche per gli elementi di configurazione del server, come la presenza di più file di indice, opzioni del server HTTP e cercherà di identificare server e software installati.
Warning: Usa solo Nikto contro i server web che possiedi o hai il permesso esplicito di testare. La scansione non autorizzata può violare i termini di servizio o le leggi locali.
Installazione¶
Installazione del pacchetto di sistema¶
Traduzione:
Installazione manuale¶
Traduzione:
Installazione Docker¶
Traduzione:
Kali Linux¶
Traduzione:
Uso di base¶
Semplice scansione del server Web¶
Traduzione:
Opzioni di porta e protocollo¶
Traduzione:
Autenticazione¶
Traduzione:
Scansione avanzata¶
Opzioni di Tuning¶
Traduzione:
Plugin Management¶
Traduzione:
Output and Reporting¶
Traduzione:
Scansione specializzata¶
SSL/TLS Testing¶
Traduzione:
CGI e Script Testing¶
Traduzione:
Directory and File Discovery¶
¶
Database and Application Testing¶
Traduzione:
Automation Scripts¶
Batch Scanning Script¶
Traduzione:
Script di monitoraggio continuo¶
Traduzione:
Vulnerability Correlation Script¶
Traduzione:
Integration Scripts¶
Nmap + Nikto Integration¶
Traduzione:
Burp Suite Integrazione¶
Traduzione:
Risoluzione dei problemi¶
Questioni comuni¶
SSL/TLS Problemi¶
Traduzione:
Timeout Issues¶
Traduzione:
Emissione delle prestazioni¶
Traduzione:
Aggiornamenti database¶
Traduzione:
Debugging and Logging¶
Traduzione:
Risorse¶
- Sito ufficiale di Nikto_ Nikto GitHub Repository
- Nikto Documentation_
- Web Application Security Testing
- Guida di collaudo BASP
- [Web Server Security](URL_35__
- Vulnerability Scanning Best Practices
*Questo foglio di scacchi fornisce un riferimento completo per l'utilizzo di Nikto per la scansione di vulnerabilità del server web. Assicurarsi sempre di avere una corretta autorizzazione prima di utilizzare questo strumento in qualsiasi ambiente. *