السلام عليكم ورحمة الله وبركاته
Nikto أفضل
برنامج مجاني
لفحص ثغرات المواقع
[IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/01/nikto.png[/IMG]
البرنامج بسيط وقوي مبرمج بلغة البريل يعمل على اللينوكس,الماك والويندوز بعد وجود الـ ActivePerl
مصنّف بالمرتبة الأولى ضمن أفضل 10 برامج
لفحص ثغرات المواقع بالرابط هنا
http://sectools.org/web-scanners.html
يعمل من الـ Shell فقط وليس بواجهة رسومية
طريقة استخدام البرنامج:
نطبق الأمر perl nikto.pl -Help
لتظهر لنا خيارات البرنامج كما في الصورة التالية:
[IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/01/niktoe1.png[/IMG]
كما تلاحظون البرنامج يحوي العديد من الخيارات أهمها -host
وهو لتحديد الهدف المراد فحصه وتستطيع استعماله
للقيام بفحص سريع لأحد
المواقع أو حتى
لفحص موقع على جهازك الشخصي
اذا كنت مركب سرفر محلي على الجهاز
طريقة استخدامه: perl nikto.pl -h
www.[target].com
صورة للبرنامج أثناء فحص أحد المواقع
[IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/01/niktoe2.png[/IMG]
الخيار -update وهو خيار هام جدا من الضروري القيام به قبل استخدامك للبرنامج فهو يقوم بتحديث البرنامج
للحصول على اخر الثغرات من موقع البرنامج طريقة استخدامه: perl nikto.pl -update
طبعا يمكنكم الاطلاع وتجربة باقي الخيارات الموجودة بالبرنامج ولا تنسوا قرائة الـ docs المرفقة مع البرنامج
موقع البرنامج: هنا
CIRT.net | Suspicion breeds Confidence
لتحميل اخر اصدار من البرنامج: هنا
Nikto | CIRT.net
ان شاء الله يكون الشرح مفهوم ….
المصدر
http://br4v3-h34r7.com/2008/01/02/scan-sites-with-nikto