N-PN White-Hat Project
rapport nikto - Version imprimable

+- N-PN White-Hat Project (https://dev.n-pn.fr/forum)
+-- Forum : Questions (https://dev.n-pn.fr/forum/forumdisplay.php?fid=11)
+--- Forum : Security (https://dev.n-pn.fr/forum/forumdisplay.php?fid=24)
+--- Sujet : rapport nikto (/showthread.php?tid=2247)



rapport nikto - InstinctHack - 07-10-2012

Bonjour, voilà mon rapport nikto sur mon serveur local, mais je ne comprend pas l'erreur qui survient O.o
Code :
khaled@h4ck3r:/etc/php5$ nikto -h 127.0.0.1
- Nikto v2.1.4
---------------------------------------------------------------------------
+ Target IP:          127.0.0.1
+ Target Hostname:    localhost
+ Target Port:        80
+ Start Time:         2012-10-08 14:52:18
---------------------------------------------------------------------------
+ Server: Apache/2.2.20 (Ubuntu)
+ No CGI Directories found (use '-C all' to force check all possible dirs)
+ DEBUG HTTP verb may show server debugging information. See http://msdn.microsoft.com/en-us/library/e8z01xdh%28VS.80%29.aspx for details.
+ 6448 items checked: 0 error(s) and 1 item(s) reported on remote host
+ End Time:           2012-10-08 14:52:33 (15 seconds)
---------------------------------------------------------------------------
+ 1 host(s) tested


      *********************************************************************
      Portions of the server's headers (Apache/2.2.20) are not in
      the Nikto database or are newer than the known string. Would you like
      to submit this information (*no server specific data*) to CIRT.net
      for a Nikto update (or you may email to sullo@cirt.net) (y/n)?

+ DEBUG HTTP verb may show server debugging information. See http://msdn.microsoft.com/en-us/library/e8z01xdh%28VS.80%29.aspx for details.

j'utilise php et on me parle d'asp O.O
quelqu'un aurais une idée du problème et de sa solution ?

Merci d'avance!


RE: rapport nikto - Swissky - 07-10-2012

J'ai peut être une idée, mais j'en suis pas sur, peut etre qu'il veut dire que si l'on scanne ton serveur on peut voir les flags ? Sa expliquerait le " may show server debugging information" , après je ne sais pas ce qu'est le HTTP verb ^^'