当前位置:

首页 > 系统应用 > 使用 Nikto 将扫描输出保存到文件

使用 Nikto 将扫描输出保存到文件

本文目录

    引言 Nikto作为一款备受欢迎的开源Web服务器扫描器,会对Web服务器展开全方位的测试,它能够检查超过6700个具有潜在危险的文件/程序,还能检测出超过1250个服务器的过时版本,以及超过270个服务器的版本特定问题。 当你运行扫描时,结果通常会直接显示在你的终端中。为了进行文档记录、进一步分析

    引言

    Nikto作为一款备受欢迎的开源Web服务器扫描器,会对Web服务器展开全方位的测试,它能够检查超过6700个具有潜在危险的文件/程序,还能检测出超过1250个服务器的过时版本,以及超过270个服务器的版本特定问题。

    当你运行扫描时,结果通常会直接显示在你的终端中。为了进行文档记录、进一步分析或与团队共享,将此输出保存到文件至关重要。Nikto 提供了灵活的选项,可以将扫描报告保存为各种格式。

    在本实验中,你将学习如何将 Nikto 扫描结果保存到文件。你将通过扫描一个简单的、本地运行的 Web 服务器来练习将输出保存为纯文本(CODE0)和逗号分隔值(CODE1)格式。

    选择纯文本输出格式

    在此步骤中,你将探索 Nikto 支持的不同输出格式。Nikto 使用插件来实现其报告功能,你可以列出它们来查看可用的格式。

    CODE_0 选项会显示所有可用的插件,包括报告插件。让我们运行此命令来查看我们可以使用的格式。

    在你的终端中执行以下命令:

    nikto -list-plugins

    你将看到一个长长的插件列表。滚动输出并查找“Reporting”部分。此部分列出了你可以保存扫描结果的所有文件格式。

    ...
    Reporting
    --------------------------------------------------
            csv - Comma-separated value
            htm - HTML Report
            json - JSON Report
            nbe - Nessus NBE format
            sql - SQL (generic)
            txt - Plain text
            xml - XML
    ...

    如你所见,CODE_0 被列为“Plain text”(纯文本)格式。我们将首先使用此格式。

    使用 -o 标志指定输出文件名

    在此步骤中,你将了解用于指定输出文件的标志。要告诉 Nikto 将报告保存在何处,请使用 CODE0(或 CODE1)标志。

    此标志必须与 CODE_0 标志一起使用,该标志指定了你在上一步选择的文件格式。基本语法是:

    CODE_0

    让我们使用 CODE0 选项查看 CODE1 标志的官方描述。你可以将输出通过管道传递给 CODE_2 来快速找到相关行。

    运行此命令:

    nikto -help | grep -- "-o "

    输出将显示 CODE0 和 CODE1 标志的用法。

    -o, -output       Write output to this file

    现在你已知道如何同时指定格式和文件名。在下一步中,我们将结合使用它们来运行扫描并保存结果。

    运行扫描并生成文本文件

    在此步骤中,你将执行扫描并将输出保存到纯文本文件。我们将结合前几个步骤中的标志和信息。

    我们的目标是运行在端口 CODE0 上的本地 Web 服务器。此服务器的 URL 是 CODE1。

    • 目标主机 (CODE0): CODE1
    • 格式 (CODE0): CODE1
    • 输出文件 (CODE0): CODE1

    现在,构建完整的命令并在你的终端中运行它。所有操作都应在默认的 CODE_0 目录中执行。

    nikto -h http://127.0.0.1:8000 -Format txt -o scan_report.txt

    Nikto 将开始扫描。你将在终端中看到扫描进度,但最终报告将写入 CODE_0 文件。请等待扫描完成。

    - Nikto v2.5.0
    ---------------------------------------------------------------------------
    + Target IP:          127.0.0.1
    + Target Hostname:    127.0.0.1
    + Target Port:        8000
    + Start Time:         ...
    ---------------------------------------------------------------------------
    + Server: SimpleHTTP/0.6 Python/3.10.6
    + The anti-clickjacking X-Frame-Options header is not present.
    + The X-Content-Type-Options header is not set. This could allow the user agent to render the content of the site in a different fashion to the MIME type.
    ...
    + 1 host(s) tested

    命令完成后,将在你的当前目录(CODE0)中创建一个名为 CODE1 的新文件。

    验证已保存文本文件的内容

    在此步骤中,你将验证扫描结果是否已正确保存到文本文件。你可以使用 CODE_0 等命令行工具来显示文件的内容。

    运行以下命令以查看 CODE_0 的内容:

    cat scan_report.txt

    输出将是完整的 Nikto 报告,其内容应与你在扫描期间在终端中看到的输出非常相似。

    Nikto V2.5.0
    ================================================================
    +-----------+
    | General |
    +-----------+
    Date: ...
    Start Time: ...
    End Time: ...
    Version: 2.5.0
    ...
    +-----------+
    |  Target   |
    +-----------+
    IP: 127.0.0.1
    Hostname: 127.0.0.1
    Port: 8000
    ...
    +-----------+
    | Findings  |
    +-----------+
    + The anti-clickjacking X-Frame-Options header is not present.
    ...

    你已成功将 Nikto 扫描报告保存到纯文本文件。现在可以轻松存储、归档或共享此文件。

    重复过程以 CSV 格式保存

    接下来,你要再次执行这个过程,把扫描结果存为另一种格式:CSV(逗号分隔值)。CSV格式是结构化的,非常适合导入Excel或LibreOffice Calc等电子表格,也适用于脚本处理。

    过程几乎相同。你只需将 CODE0 标志的值更改为 CODE1,并提供一个带有 CODE_2 扩展名的新文件名。

    • 目标主机 (CODE0): CODE1
    • 格式 (CODE0): CODE1
    • 输出文件 (CODE0): CODE1

    运行以下命令以生成 CSV 格式的报告:

    nikto -h http://127.0.0.1:8000 -Format csv -o scan_report.csv

    扫描完成后,将创建一个名为 CODE0 的新文件。让我们使用 CODE1 命令查看其内容。

    cat scan_report.csv

    输出将是结构化的,包含逗号分隔的字段,这是 CSV 文件的标准格式。

    "Host","IP","Port","Banner","Date","Vulnerability","Method","Description","Reference"
    "127.0.0.1","127.0.0.1","8000","","...","OSVDB-3233: The anti-clickjacking X-Frame-Options header is not present.","GET","",""
    "127.0.0.1","127.0.0.1","8000","","...","OSVDB-3092: The X-Content-Type-Options header is not set. This could allow the user agent to render the content of the site in a different fashion to the MIME type.","GET","",""
    ...

    你现在已成功生成了两种不同格式的报告,这展示了 Nikto 输出选项的灵活性。

    总结

    在本实验中,你学习了如何管理 Nikto Web 服务器扫描器的输出。你成功扫描了一个本地 Web 服务器,并将结果保存到文件中以供后续使用。

    具体来说,你练习了:

    • 使用 CODE_0 选项列出可用的输出格式。
    • 使用 CODE0 和 CODE1 标志来控制输出文件及其格式。
    • 生成纯文本(CODE_0)格式的扫描报告。
    • 生成逗号分隔值(CODE_0)格式的扫描报告。

    这项技能对于任何需要记录发现、进行离线分析或将扫描结果集成到更大报告系统中的安全专业人员来说都是基础性的。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    系统应用
    相关文章 更多
    win10升级新版本后取消开机密码失效怎么修复
    win10升级新版本后取消开机密码失效怎么修复

    Windows 10更新后开机突然要求输入密码?本文解析自动登录失效的真实原因,提供通过netplwiz重新保存凭据、关闭Windows Hello干扰及排查账户策略的完整步骤,助你恢复免密进入桌面。

    win10更新没下载完反复重试该怎么停止任务
    win10更新没下载完反复重试该怎么停止任务

    Windows 10更新下载失败反复重试怎么办?不要直接停用服务。本文教你通过设置页面暂停更新、启用按流量计费连接以及调整活动时间,安全地暂时停止下载任务并避免意外重启。

    win10怎么取消系统准备强制升级新版本
    win10怎么取消系统准备强制升级新版本

    面对Win10强制升级新版本的提示,本文解析家庭版与专业版的应对差异。介绍如何通过暂停更新、设置活动时间临时避让,以及利用组策略控制功能版本。强调Windows 10支持终止后的安全风险,避免使用高风险的禁用服务手段。

    win10组策略找不到更新选项该怎么处理
    win10组策略找不到更新选项该怎么处理

    Win10组策略编辑器中找不到Windows Update选项怎么办?本文分析家庭版与专业版的权限差异,厘清本地策略与域策略的区别,提供设置页替代方案及企业环境排查思路,避免盲目修改注册表或安装非官方补丁。

    win10取消开机密码会影响电脑里的文件安全吗?
    win10取消开机密码会影响电脑里的文件安全吗?

    很多人为了便捷选择取消 Win10 开机密码,这会导致文件丢失吗?本文详解取消密码后文件访问权限的变化、BitLocker 加密的有效性以及更安全的替代方案,帮助用户在便利与数据安全之间做出正确选择。

    win10弹出立即重启更新怎么延后这个操作
    win10弹出立即重启更新怎么延后这个操作

    Win10弹出立即重启更新会打断工作?本文介绍如何通过Windows Update页面安排重启时间、设置活动时段以及暂停后续更新,有效延后重启操作,保护未保存的工作成果。

    win10自动更新在夜间偷偷运行怎么限制
    win10自动更新在夜间偷偷运行怎么限制

    Win10晚上自动下载或重启怎么办?不要直接禁用服务。本文教你通过设置活动时间、安排指定重启时间及短期暂停更新,精准控制Windows Update行为,避免夜间网络占用和意外重启,同时保留系统安全性。

    win10本地账户取消开机密码有哪些简单方法
    win10本地账户取消开机密码有哪些简单方法

    想跳过Win10开机输入密码?本文详解本地账户清空密码、netplwiz自动登录及PIN设置的步骤与区别,同时提醒Microsoft账户和域策略下的限制与风险。

    win10更新重启倒计时怎么取消不让电脑重启
    win10更新重启倒计时怎么取消不让电脑重启

    面对Win10更新重启倒计时,如何通过设置界面取消或延后?本文详解活动时间、安排重启及暂停更新的位置与作用,帮助你在不影响工作的前提下管理系统重启。

    win10取消开机密码重启后还要输密码怎么办?
    win10取消开机密码重启后还要输密码怎么办?

    Win10设置取消密码后重启依然要求输入?这通常不是系统故障,而是自动登录配置错误或睡眠唤醒验证未关闭。本文教你区分本地账户与微软账户,正确设置netplwiz自动登录,并检查锁屏策略,彻底解决开机免密问题。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。