파일 열기 및 RFIURL 과 같은 기본 설정 검토
이 단계에서는 텍스트 편집기를 사용하여 nikto.conf 파일을 열고 일부 기본 설정을 검토합니다. 간단한 명령줄 텍스트 편집기인 nano 편집기를 사용할 것입니다. 파일이 /etc/에 있고 root 사용자가 소유하고 있으므로 파일을 열려면 sudo를 사용해야 합니다.
nano로 파일을 엽니다.
sudo nano /etc/nikto.conf
nano 안으로 들어가면 화살표 키로 이동할 수 있습니다. 파일에는 각 변수가 무엇을 하는지 설명하는 주석 (줄 시작이 #인 줄) 이 많이 달려 있습니다.
특정 변수인 RFIURL을 검색해 보겠습니다. 이 변수는 Nikto 가 원격 파일 포함 (RFI) 테스트에 사용하는 외부 파일을 정의합니다. Ctrl + W를 눌러 검색 프롬프트를 열고 RFIURL을 입력한 다음 Enter를 누릅니다. 다음과 유사한 줄이 표시됩니다.
## The URL to a remote file to use for RFI tests.
RFIURL=http://cirt.net/rfi.txt
다음으로 다음 단계에서 수정할 USERAGENT 변수를 찾아보겠습니다. Ctrl + W를 다시 누르고 USERAGENT를 입력한 다음 Enter를 누릅니다. Nikto 가 웹 서버에 자신을 식별하는 데 사용하는 기본 User-Agent 문자열을 찾을 수 있습니다.
## The User-Agent to send to the web server
USERAGENT=Mozilla/5.0 (X11; Linux x86_64; rv:10.0) Gecko/20100101 Firefox/10.0 (Nikto/2.5.0)
이러한 설정을 검토한 후 Ctrl + X를 눌러 변경 사항을 저장하지 않고 nano를 종료할 수 있습니다.