Nikto İle Açık Tespiti

Noyan THT

Katılımcı Üye
24 Haz 2016
315
1
Tüm Detaylarıyla Nikto Vulnerability Scanner Kullanımı

Blogum: https://tskacademy.wordpress.com/
Nikto Nedir ?
Nikto hedef sitede zafiyet tespiti yapan perl ile kodlanmış bir yazılımdır.
Veritabanındaki binlerce zafiyeti hedef sistem üzerinde deneyerek işe yarar olanları terminale yansıtır.Bu veritabanını -update komutuyla güncelleyebilirsiniz.
ekran-gc3b6rc3bcntc3bcsc3bc-149.png


Nikto’nun en büyük özelliği hedef sistemde zafiyet taraması başlatmadan önce db bilgisini,işletim sistemini,server bilgisini,ip adresini,ssl desteği olup olmadığı vb. bilgileri
bizlere göstermesidir.
ekran-gc3b6rc3bcntc3bcsc3bc-148.png


Kullanımı: Terminali açıp nikto yazarak kullanım parametrelerini görüntüleyelim.
-config + Belirleyeceğiniz config dosyasını kullanır.
-Display + Ekran çıktılarını açma / kapatma
-dbcheck Server’da database sentax’larını kontrol eder.
-Format + Tarama yapıldıktan sonra kaydedilecekse bu komutla kaydetme formatını belirleriz
-host + Hedef sunucuyu bu komutla tanımlarız
-list-plugins Kullanılabilir tüm pluginleri listeler
-output + Çıktıyı bu dosyaya yaz
-nossl SSL’yi devre dışı bırakır
-no404 404 denetimini devre dışı bırakır
-Plugins + Çalıştırılacak eklentilerin listesi (Default: ALL)
-port + Bu komutla kullanılacak portu tararsınız(Default:80)
-root + Belirleyeceğiniz root dizininde tarama yapar.
-ssl Hedefte ssl desteği olup olmadığını araştırır.
-Tuning + Tarama ayarı
-timeout + Eğer hedeften sizin bu komutla belirleyeceğiniz sürede cevap gelmezse zaman aşımına uğrar.(Default:10 sn)
-update CIRT.net’ten veritabanları ve eklentileri günceller
-Version Kullanılan veritabanı ve eklenti versiyonlarını listeler
-vhost + Asıl hostu tarar.
Örnek tarama=> nikto -h Geceler Cyber Tim - Türk Siber Ordusu -p 80
Tarama sonucu=> https://ghostbin.com/paste/mfg2q
Kullanım videosu:
[ame]https://www.youtube.com/watch?v=SpvF4ZpulWQ[/ame]
 
Son düzenleme:

Noyan THT

Katılımcı Üye
24 Haz 2016
315
1
İzlediğiniz için teşekkürler.Ayrıca o zafiyet daha önceden onlara bildirildi.Onlar açığı kapatmadan böyle bir video çekmek istedim.Şimdiye kadar çoktan açığı kapatmışlardır eminim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.