/master/nikto-master/program en type perl nikto.pl.
Als het goed is zie je een help file. Als dat zo is dan kunnen we de scan beginnen.
Start de Nikto test: https://cirt.net/nikto2-docs/usage.html#id2780332
Rapportage
Maak een kort verslag van de site die je hebt onderzocht en vertel in je eigen woorden wat je hebt gevonden. Denk daarbij aan de OWASP punten. Geef zo praktishce mogelijk advies aan de hand van de resultaten.
Create Safe Code - SQL Injection
We gaan een eenvoudige login maken en we gaan zien hoe je een eenvoudige login kunt omzeilen. Hiervoor gaan we SQL injection gebruiken. De opdracht is om deze login te maken en dan zodanig aan te passen dat de login veilig is en niet meer kan wordnen omzeild.
Maak een database met usernaem en wachtwoord en maak een eenvoudige login.
De database kan worden aangemaakt met script dat je hier kunt downloaden.
form.html
Maak een html pagina met een login form. Het form begint met: