Nikto scan dice "Uncommon Header"

3

Tengo un problema con el Escáner web Nikto .

Me gustaría escanear un sitio, pero Nikto devolvió la respuesta con un código de estado HTTP 403 :

DespuésdeesointentécambiarelUSERAGENTennikto.conf.NiktoahorapuederegresarconelcódigodeestadoHTTP200paralasprimerassolicitudes.PerolassiguientessolicitudesestánregresandoconloscódigosdeestadoHTTP404(nosedevuelveningúncódigodeestadodespuésdeeso):

AcontinuaciónsemuestraelresultadodelescaneodeNikto:

¿Qué está sucediendo exactamente en el medio? ¿Cómo puedo obtener un escaneo normal usando Nikto?

    
pregunta Tianne Chu 14.09.2015 - 12:07
fuente

2 respuestas

2

Su sitio parece estar utilizando Incapsula (como dice el encabezado x-cdn), que confunde el contenido del sitio utilizando tecnología patentada de ofuscación para defenderse contra los raspadores. Como parte de su ofuscación, en realidad colocan partes del contenido de la página en esos encabezados HTTP de aspecto aleatorio que luego son utilizados por el Javascript del lado del cliente para reconstruir la página.

El mensaje que dice Nikto es más bien un aviso / información y, en este caso, no revela ninguna vulnerabilidad: el encabezado X-cdn le dice que está utilizando Incapsula, pero eso ya se puede saber buscando el registro DNS. apuntando a, el encabezado X-iinfo muestra información específica de Incapsula acerca de cuál de sus servidores atendió la solicitud, y los encabezados restantes son solo una ofuscación normal.

    
respondido por el André Borie 14.12.2015 - 10:25
fuente
0
  

¿Qué está sucediendo exactamente en el medio?

¿Ha intentado procesar las solicitudes de Nikto a través de un proxy interceptador (Fiddler, Burp, etc.)?

  

¿Cómo puedo obtener un escaneo normal usando Nikto?

Nikto normalmente arroja falsos positivos y es mejor sintonizarlo. Nikto normalmente es bueno para identificar páginas web predeterminadas, interfaces de administración, interfaz de registro, etc. Sin embargo, no usaría nikto para encontrar ningún ataque de inyección. Así es como lo ejecuto omitiendo las exploraciones de inyección :

nikto -Tuning x4 -host [HOSTS.txt] -port 80 -Format htm -o [OUTPUT.htm]
    
respondido por el Dr. mattle 15.09.2015 - 00:38
fuente

Lea otras preguntas en las etiquetas