Nikto
Nikto nedir?
Nikto, web sunucusu güvenlik tarayıcısıdır.
Amacı:
Web sunucusunun yapılandırmasını incelemek
Bilinen riskli dosya/dizinleri bulmak
Eski yazılım sürümlerini tespit etmek
Güvenlik hatalarını kontrol etmek
HTTP cevaplarını analiz etmek
Yani:
Hedef Web Sunucusu
↓
Nikto
↓
Riskli noktalar / bilgiler
---
Temel kullanım
Normal tarama
./nikto.pl -h http://example.com
veya:
perl nikto.pl -h http://example.com
---
Ana seçenekler
-host / -url
Hedef belirtir.
nikto -h https://site.com
veya:
nikto -url https://site.com
---
Port seçme
Varsayılan port:
80
Değiştirme:
nikto -h site.com -port 8080
---
SSL kullanma
HTTPS için:
nikto -h site.com -ssl
---
Çıktı kaydetme
Dosyaya yazdırma:
nikto -h site.com -output rapor.txt
---
Format belirleme:
Desteklenen formatlar:
txt
json
html
xml
csv
Örnek:
nikto -h site.com -output rapor.json -Format json
---
Display seçenekleri
Çıktıyı kontrol eder.
Redirect göster
-Display 1
---
Cookie göster
-Display 2
---
200 cevaplarını göster
-Display 3
---
Authentication isteyen URL'leri göster
-Display 4
---
Debug
-Display D
---
Detaylı çıktı
-Display V
Örnek:
nikto -h site.com -Display V
---
Header ekleme
HTTP header ekler.
Seçenek:
-Add-header
Örnek:
nikto -h site.com -Add-header "X-Test: value"
---
Redirect takip etme
301/302 yönlendirmelerini takip eder.
nikto -h site.com -followredirects
---
User-Agent değiştirme
-useragent
Örnek:
nikto -h site.com -useragent "Mozilla/5.0"
---
Cookie kapatma
Normalde gelen cookie'leri kullanır.
Kapatmak:
-nocookies
---
Authentication
Giriş gerektiren sistemlerde:
Format:
kullanıcı:şifre
Komut:
nikto -h site.com -id admin
![Stick Out Tongue :p :p]()
assword
---
Virtual Host
Aynı IP üzerindeki farklı siteyi belirtmek için:
-vhost
Örnek:
nikto -h 192.168.1.10 -vhost site.com
---
Mutate (ek keşif)
Nikto'nun ekstra isim tahmini yapmasını sağlar.
-mutate
Seçenekler:
1
Dosyaları farklı root dizinlerde dener.
-mutate 1
---
2
Şifre dosyası isimleri arar.
-mutate 2
---
5
Subdomain tahmini yapar.
-mutate 5
---
6
Dictionary ile dizin tahmini yapar.
-mutate 6
---
Tuning (önemli)
Hangi testlerin çalışacağını seçer.
-Tuning
Kodlar:
Kod Test
1 İlginç dosyalar
2 Varsayılan dosyalar / yanlış ayarlar
3 Bilgi sızıntısı
4 XSS / HTML Injection
5 Dosya erişim kontrolleri
6 DoS kontrolleri
8 Komut çalıştırma
9 SQL Injection
0 File Upload
a Authentication bypass
b Yazılım tespiti
c Remote Source Inclusion
d Web servisleri
e Admin paneller
Örnek:
Sadece bilgi sızıntısı:
nikto -h site.com -Tuning 3
Sadece SQL Injection testleri:
nikto -h site.com -Tuning 9
---
Matcher sistemi (DSL)
Nikto test veritabanı cevapları filtrelemek için matcher kullanır.
BODY
Sayfa içeriğinde kelime arar:
BODY:login
---
HEADER
HTTP header kontrol eder:
HEADER:X-Powered-By
---
COOKIE
Cookie kontrol eder:
COOKIE:sessionid
---
CODE
HTTP durum kodu kontrol eder:
CODE:200
---
Birleştirme
&& kullanılır:
BODY:login&&!BODY:logout&&HEADER:X-Powered-By&&COOKIE:sessionid
Anlamı:
Body içinde login var
logout yok
Header içinde X-Powered-By var
sessionid cookie mevcut
---
Nikto'nun araç zincirindeki yeri
Nmap
↓
Servis keşfi
Nikto
↓
Web sunucu analizi
Gobuster / FFUF
↓
Dizin keşfi
Katana
↓
Endpoint keşfi
Nuclei
↓
Zafiyet template kontrolü
Burp Suite
↓
Manuel doğrulama
Özet: Nikto = Web sunucusunun hızlı güvenlik sağlık kontrolü.
Özellikle başlangıç recon aşamasında çok kullanılır.
Nasıl indirilir?
- git clone https://github.com/sullo/nikto
- cd nikto/program