展开菜单
首页 精品内容 本月促销 装机必备 Windows macOS软件 IOS软件 Android AI PDF教程 专题
全部分类

当前位置:

首页 > 系统应用 > 使用 Nikto 脚本静默控制台输出

使用 Nikto 脚本静默控制台输出

引言 Nikto 是一个流行的开源 Web 服务器扫描器,它对 Web 服务器进行全面的测试,检查超过 6700 个潜在危险文件/程序,检查超过 1250 个服务器的过时版本,以及超过 270 个服务器的版本特定问题。 当从命令行运行 Nikto 时,它会产生大量的实时输出,这对于交互式使用很有帮助

引言

Nikto 是一个流行的开源 Web 服务器扫描器,它对 Web 服务器进行全面的测试,检查超过 6700 个潜在危险文件/程序,检查超过 1250 个服务器的过时版本,以及超过 270 个服务器的版本特定问题。

当从命令行运行 Nikto 时,它会产生大量的实时输出,这对于交互式使用很有帮助。然而,当你希望通过脚本自动化扫描时,这种冗长的输出可能是不受欢迎的。

在本实验中,你将学习如何使用 CODE_0 选项静默运行 Nikto 扫描。这是将 Nikto 集成到自动化安全工作流和 shell 脚本中的一项关键技能,它允许你在不弄乱控制台的情况下将结果捕获到文件中。

运行标准扫描并观察详细的控制台输出

在此步骤中,你将对测试 Web 服务器执行基本的 Nikto 扫描。这将帮助你了解其默认行为以及它向控制台打印的信息量。

首先,让我们运行一个标准扫描。CODE0 选项用于指定目标主机。我们的测试服务器正在本地的 CODE1 端口上运行。

在你的终端中执行以下命令:

nikto -h http://127.0.0.1:8000

你将看到大量输出,包括 Nikto 版本横幅、目标信息以及扫描过程中实时的状态更新。

- Nikto v2.5.0
---------------------------------------------------------------------------
+ Target IP:          127.0.0.1
+ Target Hostname:    127.0.0.1
+ Target Port:        8000
+ Start Time:         ...
---------------------------------------------------------------------------
+ Server:             SimpleHTTP/0.6 Python/3.10.6
+ The anti-clickjacking X-Frame-Options header is not present.
+ The X-Content-Type-Options header is not set. This could allow the user agent to render the content of the site in a different fashion to the MIME type.
+ No CGI directories found (use '-C all' to force check all possible dirs)
... (many more lines of output) ...
+ 1 host(s) tested

这种详细的输出对于实时监控扫描很有用,但它不适合自动化。

使用 -Mute 选项抑制正常控制台输出

在此步骤中,你将学习如何使用 CODE_0 选项来显著减少控制台输出。此选项告诉 Nikto 抑制扫描过程中通常会显示的正常 HTTP 请求和响应。

CODE_0 选项非常适合你只关心最终发现,而不关心逐步进展的情况。

现在,运行与之前相同的扫描,但在命令末尾添加 CODE_0 选项:

nikto -h http://127.0.0.1:8000 -Mute

观察现在的输出。它干净多了。横幅和实时状态更新消失了。你只会看到最终的发现摘要。

- Nikto v2.5.0
---------------------------------------------------------------------------
+ Target IP:          127.0.0.1
+ Target Hostname:    127.0.0.1
+ Target Port:        8000
+ Start Time:         ...
---------------------------------------------------------------------------
+ Server:             SimpleHTTP/0.6 Python/3.10.6
+ The anti-clickjacking X-Frame-Options header is not present.
+ The X-Content-Type-Options header is not set. This could allow the user agent to render the content of the site in a different fashion to the MIME type.
+ No CGI directories found (use '-C all' to force check all possible dirs)
+ 1 host(s) tested

如你所见,输出的混乱程度大大降低,当扫描是更大流程的一部分时,这使得解析或读取更加容易。

结合 -Mute 和 -o 将结果静默保存到文件

在此步骤中,我们将进一步使用静默功能。目标是运行一个在控制台不产生任何输出的扫描,并将所有发现直接保存到文件。这是自动化脚本最常见的需求。

要实现这一点,你可以将 CODE0 选项与 CODE1 (或 CODE_2) 选项结合使用,后者指定一个输出文件。

运行以下命令。它将执行扫描,抑制所有控制台输出,并将报告保存到名为 CODE_0 的文件中。

nikto -h http://127.0.0.1:8000 -Mute -o nikto_report.txt

运行命令后,你会注意到你的终端提示符会立即返回,而不会打印任何扫描结果。扫描在后台静默运行。

要确认报告已生成,首先列出当前目录中的文件:

ls

你应该会在列表中看到 CODE_0。

nikto_report.txt  www

现在,查看报告文件的内容:

cat nikto_report.txt

文件的内容将与你在上一步中看到的静默输出相同。这项技术对于保留日志或以编程方式处理扫描结果至关重要。

编写一个调用静默 Nikto 扫描的简单 bash 脚本

在此步骤中,你将创建一个简单的 bash 脚本来自动化静默 Nikto 扫描。这演示了 CODE0 和 CODE1 选项在实际自动化场景中的用法。

首先,使用 CODE0 文本编辑器创建一个名为 CODE1 的新文件:

nano scan.sh

在 CODE0 编辑器中,添加以下内容。此脚本将向用户打印状态消息,运行静默 Nikto 扫描,并将结果保存到名为 CODE1 的新文件中。

```bash
#!/bin/bash

echo "开始静默Nikto扫描..."
nikto -h http://127.0.0.1:8000 -Mute -o script_report.txt
echo "扫描完成。报告已保存至script_report.txt"

按 CODE0 退出,按 CODE1 保存更改,然后按 CODE_2 确认文件名。

接下来,你需要使脚本可执行。使用 CODE_0 命令添加执行权限:

chmod +x scan.sh

最后,运行你的新脚本:

./scan.sh

脚本将显示“Starting”和“Scan complete”消息,但 Nikto 扫描本身不会产生任何控制台输出。

Starting silent Nikto scan...
Scan complete. Report sa ved to script_report.txt

你可以再次使用 CODE0 命令来验证是否已创建新的报告文件 CODE1。

检查脚本的退出码以确定扫描是否完成

在此步骤中,你将学习如何检查脚本的退出码。在 shell 脚本中,退出码是命令或脚本执行完毕后返回的一个数字。退出码 CODE_0 通常表示命令成功完成。

这是构建可靠脚本的一个基本概念,因为它允许你在继续下一步之前检查当前步骤是否成功。

首先,再次运行你的脚本:

./scan.sh

脚本完成后,你可以立即通过检查特殊 shell 变量 CODE_0 来查看其退出码。此变量始终保存最后执行命令的退出码。

运行以下命令:

echo $?

输出应为 CODE0,表示你的 CODE1 脚本已成功完成,没有错误。

0

在更高级的脚本中,你可以在 CODE_0 语句中使用此检查来处理错误,例如:

./scan.sh
if [ $? -eq 0 ]; then
  echo "Script completed successfully."
else
  echo "Script failed with an error."
fi

这证实了你可以在脚本中可靠地执行你的静默 Nikto 扫描,并以编程方式验证其完成情况。

总结

在本实验中,你学习了如何控制 Nikto 的控制台输出,以实现有效的脚本编写和自动化。

你首先观察了标准 Nikto 扫描的详细输出。然后,你使用了 CODE0 选项来抑制非必要输出,并使用 CODE1 选项将扫描结果静默地保存到文件中。最后,你将这些选项集成到 bash 脚本中,并学习了如何检查脚本的退出码以验证其是否成功完成。

对于任何希望自动化 Web 安全评估和构建强大、非交互式安全工具的人来说,这些技能都是基础。

本文内容来源于网友投稿,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
精品专题 更多
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

IOS软件

正软商城iOS软件专区,精选适用于iPhone和iPad的办公、学习、影音、设计、效率及AI应用,提供功能介绍、适用设备、系统要求和正版获取方式等信息。

AI

正软商城AI软件专区,汇集AI写作、AI绘画、AI视频、AI办公、AI编程、AI翻译、智能客服和数据分析等人工智能工具,提供功能介绍、适用平台、收费方式及正版购买信息。

Mac软件 更多
photoshop
photoshop

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

灵活计算器
灵活计算器

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

图几
图几

图几是一款适用于 macOS 的截图、标注与美化工具,支持离线操作保障隐私。界面整理和高频系统操作被放到一起考虑,桌面或窗口内容一多时,管理起来会更省心。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

Mac
WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

WINDOWS 更多
3dmax(3ds max)
3dmax(3ds max)

Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

photoshop
photoshop

Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

Blender
Blender

Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

Windows 10
Windows 10

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

傲梅轻松备份
傲梅轻松备份

傲梅轻松备份是一款专业易用的数据备份软件,为重要数据提供安全保障。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

Mac
Wise Folder Hider Pro
Wise Folder Hider Pro

Wise Folder Hider Pro 是一款专业级文件和文件夹隐藏加密软件,为私密数据添加多重保护。高频操作更强调就近处理,浏览、整理和跨目录移动文件时,来回切换和重复点击都会少很多。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。