Nikto (vulnerability scanner)
![]() | |
Оригинальный автор(ы) | Крис Салло |
---|---|
Стабильная версия | 2.5.0 [1] / 3 декабря 2023 г. |
Написано в | |
Операционная система | Unix-подобный |
Доступно в | Английский |
Тип | Сканер уязвимостей |
Лицензия | GNU GPL v2 |
Веб-сайт | http://www.cirt.net/Nikto2 |
Nikto — это бесплатный с командной строкой сканер уязвимостей , который сканирует веб-серверы на наличие опасных файлов/CGI, устаревшего серверного программного обеспечения и других проблем. Он выполняет общие проверки и проверки, специфичные для типа сервера. Он также фиксирует и распечатывает все полученные файлы cookie . Сам код Nikto является свободным программным обеспечением, но файлы данных, которые он использует для управления программой, таковыми не являются. [2] Версия 1.00 была выпущена 27 декабря 2001 г.
Функции
[ редактировать ]Nikto может обнаружить более 6700 потенциально опасных файлов/CGI, проверить устаревшие версии более чем 1250 серверов и выявить проблемы, связанные с конкретной версией, на более чем 270 серверах. Он также проверяет элементы конфигурации сервера, такие как наличие нескольких индексных файлов и параметров HTTP-сервера, и пытается идентифицировать установленные веб-серверы и программное обеспечение. [3] Элементы сканирования и плагины часто обновляются и могут обновляться автоматически.
Вариации
[ редактировать ]Существует несколько разновидностей Nikto, одна из которых — MacNikto. MacNikto — это оболочка сценариев оболочки AppleScript GUI, встроенная в Apple Xcode и Interface Builder, выпущенная на условиях GPL. Он обеспечивает легкий доступ к подмножеству функций, доступных в версии для командной строки, установленной вместе с приложением MacNikto. [4] [5]
Ссылки
[ редактировать ]- ^ «Выпуск Никто 2.5.0» . Гитхаб . 03.12.2023. Архивировано из оригинала 8 апреля 2024 г. Проверено 8 апреля 2024 г.
- ^ «Файл данных, распространяемый вместе с Nikto, с уведомлением о лицензии с открытым исходным кодом вверху» . Архивировано из оригинала 9 августа 2016 г. Проверено 30 января 2009 г.
- ^ «Исследование уязвимостей веб-сервера с помощью Nikto» . ЛКДР Тех . Проверено 03 июля 2024 г.
- ^ «МакНикто» . Архивировано из оригинала 19 февраля 2023 г. Проверено 2 января 2007 г.
- ^ «Еще один графический интерфейс Nikto» . 18 июля 2014 г.