Shikata Ga Nai

Private? There is no such things.

Wiktoをつかってみた

Hello there, ('ω')ノ

 

WiktoはWindows用のNiktoで。

いくらかの追加機能があるものの、個人的には使いづらくて。

以前のバージョンからいろいろと変わっているような。

おそらく、お勧めしないと思うので適当に。

 

Wiktoは、nampのサイトでも紹介されていて。

 https://sectools.org/tool/wikto/

 

f:id:ThisIsOne:20210610113649p:plain

 

下記からダウンロードして。

 https://sectools.org/tag/web-scanners/

 

f:id:ThisIsOne:20210610113830p:plain

 

スパイダー機能を下記のサイトで試すことに。

 webscantest.com

 

f:id:ThisIsOne:20210610143729p:plain

 

他にも下記のサイトを。

 testphp.vulnweb.com

 

f:id:ThisIsOne:20210610152519p:plain

 

脆弱性の検出は下記のメニューから。

 

f:id:ThisIsOne:20210610144458p:plain

 

文字も小さくて見づらくて調整できないので、Windowsのディスプレイを拡大して。

 

f:id:ThisIsOne:20210610145110p:plain

 

バックエンド機能は、下記のとおりで。 

 

f:id:ThisIsOne:20210610182009p:plain

 

さっそく、Google Hacksを。

まずは、GHDBを読み込んで。

 

f:id:ThisIsOne:20210610193705p:plain

 

GHDBのファイルは下記から。

 https://github.com/sensepost/wikto/blob/master/databases/GHDB.xml

 

f:id:ThisIsOne:20210610160119p:plain

 

スタートしてもうまくいかず。

 

f:id:ThisIsOne:20210610193932p:plain

 

他のGoogleのメニューも。

 

f:id:ThisIsOne:20210610194006p:plain

 

API Keyの設定をする必要があると思って、何度もトライするもののうまくいかず。

このツールが特に優れているものでもなく。

なくても困ることはないと判断し。

とにかく、無駄な時間を費やしてしまった。

 

f:id:ThisIsOne:20210610193804p:plain


Best regards, (^^ゞ