nikto是一款著名的web漏洞扫描神器,支持xss sql注入 web目录爬行 敏感目录 信息收集等常用的web漏洞的扫描和发现。
nikto

nikto基础使用

扫描一个主机

nikto -h 192.168.123.66

扫描指定端口

nikto -h 192.168.123.66 -p 80

扫描保存结果

nikto -h 192.168.123.66 -p 80 -o bbskali.html

nikto扫描
扫描结果

sql注入漏洞

在后台登录页面发现sql注入漏洞,利用burp抓包,并进行sql注入。

burp抓包

利用sqlmap获取数据库
sqlmap

Last modification:May 6th, 2020 at 07:06 pm
正在沿街乞讨中……