مكتبة الأوامر / nikto
nikto
فحص خادم ويب عن ثغرات وأخطاء إعداد معروفة
يُشغّل nikto آلاف الفحوصات ضد خادم ويب: ملفات خطرة، إصدارات برامج قديمة، بيانات اعتماد افتراضية، ترويسات سيئة الإعداد. -h (المضيف) هو العلم المطلوب الوحيد؛ ويفترض nikto بروتوكول HTTP على المنفذ 80 ما لم تخبره بغير ذلك.
تدرّب على niktoالاستخدام
nikto -h target [-p port] [-ssl]
النطاق: فقط على أنظمة تملكها أو مصرَّح لك صراحةً باختبارها. nikto صاخب وواضح في سجلات الوصول — افترض أن الهدف سيلاحظه.
الخيارات والأعلام
-h, --hostTARGETالمضيف الهدف أو IP أو الرابط — مطلوب
-p, --portPORTالمنفذ المراد فحصه (الافتراضي 80)
-sslفرض اتصال SSL/TLS (HTTPS)
-o, --outputFILEحفظ النتائج في ملف
أمثلة
nikto -h http://10.10.10.5فحص افتراضي كامل لخادم الويب على المنفذ 80.
nikto -h 10.10.10.5 -p 8080الفحص نفسه لكن ضد منفذ غير قياسي.
nikto -h 10.10.10.5 -sslافحص عبر HTTPS بدل HTTP العادي.
أخطاء شائعة
nikto 10.10.10.5 nikto -h 10.10.10.5
الهدف ليس أبداً وسيطاً مجرداً — يحتاج nikto دائماً تقديمه بـ -h.