本次实操全部使用免费开源工具,不需要付费商业服务,基于Debian/Ubuntu系统操作,Windows用户可通过WSL2运行,所有命令可直接复制执行:
等待所有工具安装完成即可开始实操,安装过程中所有提示选择默认回车即可。
先摸清目标开放的所有端口和服务,避免遗漏风险,操作如下:
你的目标域名.com替换成你要审计的域名:
```
nslookup 你的目标域名.com
```
输出结果中的Address字段就是目标IP,记录下来。目标IP替换成你刚才记录的IP:
```
sudo nmap -p- -T4 目标IP -oA nmap_scan_result
```
参数说明:-p-扫描全部65535个端口,-T4扫描速度适中不会触发防火墙拦截,-oA自动保存扫描结果。使用Nikto完成基础漏洞扫描,不需要额外配置,直接执行对应命令即可:
HTTP站点命令(替换占位符后执行): ``` nikto -h http://目标IP:端口 -output nikto_result.txt ```
HTTPS站点命令(替换占位符后执行): ``` nikto -h https://目标IP:端口 -ssl -output nikto_result.txt ```

扫描完成后查看结果,执行: ``` cat nikto_result.txt ```
Nikto会自动标注所有风险的等级和风险说明,把所有风险项记录下来即可。
工具扫描存在一定误报,需要手动验证核心风险,以下是零门槛验证步骤:
/robots.txt、/.env、/.git/config、/phpinfo.php,如果能正常打开文件内容,说明存在真实风险。/testnone/,如果页面列出了目录内所有文件,说明存在风险。/admin、/manage,不需要输入账号密码就能进入管理界面,说明存在风险。如果需要全面深度审计,安装完OpenVAS后执行启动服务:
```
sudo gvm-start
```
然后获取默认管理员密码:
```
sudo gvm-get-password
```
之后打开浏览器访问https://你的服务器IP:9392,输入用户名admin和获取到的密码,添加目标域名后启动全量扫描,扫描完成后会自动生成结构化的审计报告。
验证完所有风险后,按照等级整理,常见风险的可直接落地修复方案如下:
nginx -t && systemctl reload nginx生效即可。完成以上所有步骤,就得到了一份完整的网站安全审计结果,所有操作可重复执行,建议每三个月对站点做一次基础安全审计。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图