nikto中文解释和常用的github信息收集语法

nikto中文解释

./nikto.pl -h -T 49

-T 指定扫描类型 包含了一些小的选项

-T 隐藏选项如下:

0.文件上传

1.日志文件

2.默认的文件

3.信息泄漏

4.注射(XSS/Script/HTML)

5.远程文件检索(Web 目录中)

6.拒绝服务

7.远程文件检索(服务器)

8.代码执行-远程shell

9.SQL注入

a.认证绕过

b.软件关联

g.属性(不要依懒banner的信息)

x.反向连接选项

上传

  • site:target.com inurl:file

  • site:target.com inurl:upload

注入

id注入点

  • site:target.com inurl:?id=

  • site:target.com inurl:php?id=

报错

  • site:target.com intext:"sql syntax near" | intext:"syntax error has occurred" | intext:"incorrect syntax near" | intext:"unexpected end of SQL command" | intext:"Warning: mysql_connect()" | intext:"Warning: mysql_query()" | intext:"Warning: pg_connect()"

编辑器

  • site:target.com inurl:ewebeditor

信息泄露

目录遍历

  • site:target.com intitle: "index of"

phpinfo

  • site:target.com ext:php intitle:phpinfo "published by the PHP Group"

配置文件

  • site:target.com ext:.xml | .conf | .cnf | .reg | .inf | .rdp | .cfg | .txt | .ora | .ini

数据库文件

  • site:target.com ext:.sql | .dbf | .mdb | .db

日志文件

  • site:target.com ext:.log

备份文件

  • site:target.com ext:.bkf | .bkp | .old | .backup | .bak | .swp | .rar | .txt | .zip | .7z | .sql | .tar.gz | .tgz | .tar

公开文档

  • site:target.com filetype:.doc | .docx | .xls | .xlsx | .ppt | .pptx | .odt | .pdf | .rtf | .sxw | .psw | .csv

后台地址

  • site:target.com intext:管理 | 后台 | 后台管理 | 登陆 | 登录 | 用户名 | 密码 | 系统 | 账号 | login | system

  • site:target.com inurl:login | inurl:admin | inurl:manage | inurl:manager | inurl:admin_login | inurl:system | inurl:backend

  • site:target.com intitle:管理 | 后台 | 后台管理 | 登陆 | 登录

隐私信息

邮箱

社工

  • site:target.com intitle:账号 | 密码 | 工号 | 学号 | 身份证
相关推荐
Jiude9 小时前
AI 写代码太快之后,团队协作反而更难了
人工智能·架构·github
2401_8769641313 小时前
27考研余炳森概率论|喻老李良2027资料网课
windows·git·考研·svn·eclipse·github·概率论
AhriProGramming13 小时前
GitHub开源项目推荐-1:pyd_packer
github
独自归家的兔14 小时前
AI界的 GitHub?Hugging Face 全面解析
人工智能·github
逛逛GitHub16 小时前
GitHub 上刚开源的国产 3D 高斯浏览器,杭州六小龙给力啊。
github
code_li18 小时前
免费服务器指南:GitHub Pages搭建静态网站全攻略
github·部署·免费服务器
阿里嘎多学长19 小时前
2026-05-28 GitHub 热点项目精选
开发语言·程序员·github·代码托管
小小程序员mono20 小时前
模型进入「日更时代」:GPT-5.6 泄露、Claude 4.8 逼近、Gemini 3.5 上线、国产杀疯了摘要
人工智能·重构·开源·github
Larcher20 小时前
「Codex + DeepSeek 用户请进:你的对话记录是不是也卡到想砸键盘?」
人工智能·github·编程语言
程序员柒叔1 天前
Dify 一周动态-2026-W22
人工智能·大模型·github·agent·知识库·dify