admin_panel_settings Authentification sudo

Entrez votre mot de passe sudo pour autoriser les outils qui nécessitent des privilèges root.

nikto

Web scanner · Vulnérabilités connues · cible + tuning fin

help_outline nikto

build_circle Outil

Scan web sans sudo ni mode monitor. Le log s’actualise en continu pendant l’exécution.

language Cible

Nikto accepte une cible HTTP ou HTTPS. Le port peut être forcé séparément.

tune Tuning

Sélection des familles de vulnérabilités et techniques d’évasion.
-Tuning Types de scan
Concaténez les valeurs choisies, par exemple 12abx.
-evasion Techniques d’évasion
Une combinaison compacte fonctionne bien, ex: 13A.
-id Auth HTTP
Format user:pass ou user:pass:realm
-timeout Timeout
Secondes, par défaut 10
-Pause Pause
Pause entre les tests
-maxtime Durée max
Ex: 1h, 60m, 3600s
-Plugins Plugins
Liste séparée par virgules. Par défaut : ALL
-Cgidirs CGI dirs
none, all ou chemins personnalisés
-mutate Mutate
1 à 6
-mutate-options Options mutate
Paramètres additionnels pour mutate
-Display Affichage
1,2,3,4,D,E,P,S,V selon besoin
-Format Format de sortie
Déduit depuis -output si vide
-output Fichier de sortie
Ex: /tmp/nikto.txt
-Save Dossier de sauvegarde
Auto-nommé avec les réponses positives
nikto
terminal Sortie nikto
Scan en cours
security Configurez une cible puis lancez le scan Nikto.