소개
Nikto 는 인기 있는 오픈 소스 웹 서버 스캐너로, 6,700 개 이상의 잠재적으로 위험한 파일/프로그램, 1,250 개 이상의 서버의 최신 버전이 아닌 경우, 270 개 이상의 서버의 버전별 문제점을 포함한 다양한 항목에 대해 웹 서버를 포괄적으로 테스트합니다.
Nikto 가 대상 서버에 요청을 보낼 때, 기본 "User-Agent" 문자열을 사용하여 자신을 식별합니다. 이 문자열은 방화벽이나 침입 탐지 시스템에 의해 쉽게 감지될 수 있으며, 이로 인해 스캔이 차단될 수 있습니다. 더 은밀한 스캔을 수행하려면 일반 웹 브라우저를 모방하도록 User-Agent 를 "스푸핑 (spoof)"하거나 변경할 수 있습니다.
이 랩에서는 Nikto 의 기본 User-Agent 를 식별하는 방법을 배우고, 스캔을 덜 눈에 띄게 만들기 위해 -useragent 옵션을 사용하여 이를 변경하는 방법을 배웁니다.


