Nikto est un scanner de vulnérabilités de serveurs web open-source. Il est conçu pour analyser les serveurs web et détecter diverses vulnérabilités, configurations incorrectes, fichiers obsolètes, et autres problèmes de sécurité. Nikto est particulièrement utile pour les administrateurs système et les professionnels de la sécurité qui souhaitent évaluer la sécurité de leurs serveurs web.
Installation
Pour installer Nikto, vous pouvez utiliser les gestionnaires de paquets de votre distribution Linux. Par exemple, sur une distribution basée sur Debian comme Ubuntu, vous pouvez utiliser apt
:
sudo apt update
sudo apt install nikto
Utilisation de Base
1. Scanner un Serveur Web
Pour scanner un serveur web, vous pouvez utiliser la commande suivante :
nikto -h example.com
2. Scanner un Serveur Web sur un Port Spécifique
Pour scanner un serveur web sur un port spécifique, vous pouvez utiliser l'option -p
:
nikto -h example.com -p 8080
3. Scanner un Serveur Web avec Authentification HTTP
Pour scanner un serveur web avec authentification HTTP, vous pouvez utiliser l'option -id
suivie des informations d'identification :
nikto -h example.com -id username:password
Exemples d'Utilisation Avancée
1. Scanner avec un Fichier de Configuration Personnalisé
Pour scanner avec un fichier de configuration personnalisé, vous pouvez utiliser l'option -config
:
nikto -h example.com -config /chemin/vers/fichier_config.txt
2. Scanner avec un Fichier de Mots de Passe
Pour scanner avec un fichier de mots de passe, vous pouvez utiliser l'option -Tuning
suivie de l'option 0
pour activer le mode de test de mots de passe :
nikto -h example.com -Tuning 0 -C all
3. Scanner avec une Limite de Temps
Pour scanner avec une limite de temps, vous pouvez utiliser l'option -maxtime
suivie du nombre de secondes :
nikto -h example.com -maxtime 60
4. Scanner avec un Niveau de Verbosité
Pour scanner avec un niveau de verbosité spécifique, vous pouvez utiliser l'option -v
:
nikto -h example.com -v 2
5. Scanner avec un Fichier de Sortie
Pour enregistrer les résultats du scan dans un fichier, vous pouvez utiliser l'option -o
:
nikto -h example.com -o /chemin/vers/fichier_sortie.txt
6. Scanner avec un Proxy
Pour scanner en utilisant un proxy, vous pouvez utiliser l'option -useproxy
suivie de l'adresse du proxy :
nikto -h example.com -useproxy http://proxy.example.com:8080
Conclusion
Nikto est un outil puissant pour la détection de vulnérabilités sur les serveurs web. En utilisant les options de ligne de commande, vous pouvez personnaliser les scans selon vos besoins spécifiques. Pour plus d'informations, vous pouvez consulter la documentation officielle de Nikto.
Liens :
https://tools.kali.org/information-gathering/nikto
https://geekflare.com/fr/nikto-webserver-scanner/
https://memo-linux.com/nikto-outil-scanner-de-securite-serveur-web/
Youtube :