• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống Linux OS

Tìm lỗ hổng bảo mật trên mọi trang web với Nikto

@admiz by @admiz
08/05/2021
in Linux OS, Quản trị hệ thống
0
Tìm Lỗ Hổng Bảo Mật Trên Mọi Trang Web Với Nikto 6094f4a23668b.jpeg

 

Có một số công cụ và ứng dụng để tìm lỗ hổng bảo mật trong các trang web, nhưng một trong những công cụ đơn giản nhất là nikto. Công cụ nhỏ và đơn giản này kiểm tra một trang web và báo cáo lại các lỗ hổng bảo mật. Mặc dù nó cực kỳ hữu ích và hiệu quả nhưng không “lén lút”, bất kỳ trang web nào có IDS hoặc các biện pháp bảo mật khác sẽ phát hiện ra rằng bạn đang quét nó.

  • Một số quy tắc bảo mật cơ bản cho website

Bước 1: Trên máy tính chạy bản phân phối Kali Linux, truy cập Kali Linux -> Vulnerability Analysis -> Misc Scanners -> nikto.

Mở nikto

Mặc dù có nhiều lựa chọn cho nikto, nhưng chúng ta sẽ sử dụng cú pháp cơ bản như sau:

nikto -h

Bước 2: Quét máy chủ Web (Web Server)

Hãy bắt đầu với một máy chủ web an toàn, trong ví dụ này là dịch vụ http. Hãy quét tìm lỗ hổng bảo mặt bằng cách gõ:

nikto -h 192.168.1.104

  • HTTPS là gì? và tại sao nó cần cho trang web của bạn

Nikto cho ra rất nhiều thông tin như hình bên dưới:

Thông tin sau khi quét máy chủ Web

Trước tiên, thông tin cho biết máy chủ là Apache 2.2.14, có thể là trên Ubuntu. Nó cung cấp thêm thông tin về các lỗ hổng bảo mật tiềm ẩn khác trên máy chủ web này. Lưu ý, ở cuối trang là các lỗ hổng bảo mật OSVDB. Đây là cơ sở dữ liệu về lỗ hổng bảo mật mã nguồn mở.

Bước 3: Quét trang web

Hãy thử trang một trang web khác, ở đây thử với trang web webscantest.com.

nikto -h webscantest.com

Thông tin quét trang web webscantest.com

Nó xác định máy chủ (Apache) và sau đó tiến hành xác định nhiều lỗ hổng bảo mật tiềm tàng đã được định trước với OSVDB. Bạn có thể truy cập vào trang web Osvdb.org để tìm hiểu thêm về những lỗ hổng này.

Trang web OSVDB

Bây giờ, sử dụng trang này để tìm thông tin về một trong những lỗ hổng được xác định bởi nikto như OSVDB-877.

Tìm thông tin về lỗ hổng OSVDB-877

Lưu ý, ở nửa dưới của trang này có các tham khảo chéo tới các nguồn thông tin khác nhau về lỗ hổng này, cũng như các tài liệu tham khảo đến các công cụ và bộ lọc như Nikto, Nessus và Snort.

Thông tin và các liên kết tham khảo lỗ hổng bảo mật

Quét trang WonderHowTo

Hãy quét một vài trang web khác và xem nó cung cấp những thông tin gì. Ở đây quét trang, Wonderhowto.com.

nikto -h wonderhowto.com

Quét trang web Wonderhowto.com

Nikto cho biết rằng WonderHowTo đang sử dụng IIS 8 của Microsoft làm máy chủ web và sau đó liệt kê nhiều lỗ hổng bảo mật. Tuy nhiên, việc khai thác các lỗ hổng được liệt kê sẽ tiết lộ rằng tất cả chúng đều là lỗi sai xác thực (false-positive) bởi vì WonderHowTo chỉ đơn giản trả về một trang 404 vô hại. Điều này là do WonderHowTo không được xây dựng trên php hoặc asp.

Các lỗi sai xác thực như thế này có thể xảy ra bởi vì quá trình quét không thực sự thực hiện từng lỗ hổng có thể xảy ra mà chỉ quét để xem nếu máy chủ phản hồi mà không báo lỗi với các URL có thể khai thác được hay không.

Quét Facebook

Cuối cùng, hãy thử quét Facebook.

nikto -h facebook.com

Quét Facebook

Như bạn thấy, Facebook được bảo mật chặt chẽ với ít lỗ hổng bảo mật.

  • 13 mẹo bảo mật tốt hơn cho Joomla CMS
  • Cách sử dụng mật khẩu ngẫu nhiên của Chrome để nâng cao bảo mật web
  • SSL là gì? SSL có quan trọng với website không?
  • Cách cài đặt và sử dụng trình quét lỗ hổng trong Linux
  • Pentest là gì? Tìm hiểu về Penetration Testing (kiểm thử thâm nhập)
  • Những nguy cơ từ malware và cách phòng tránh
Post Views: 197
Previous Post

Top 7 phần mềm diệt virus miễn phí tốt nhất cho Linux

Next Post

Cách đổi DNS Google trên Linux

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Cách đổi Dns Google Trên Linux 6094f49d11ae3.jpeg

Cách đổi DNS Google trên Linux

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution