Nikto

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o Nikto

Scanner de servidores web que verifica milhares de arquivos e programas potencialmente perigosos, versões desatualizadas e problemas de configuração. É ruidoso por natureza, então é usado em auditorias, não em testes furtivos.

Recursos principais

  • Milhares de verificações de arquivos e configurações perigosas
  • Detecção de versões desatualizadas de software
  • Checagem de configurações inseguras
  • Suporte a SSL/TLS
  • Relatórios em múltiplos formatos

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O Nikto executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

web-scanningvulnerability-detectionserver-auditreconnaissanceautomation
Acessar o site oficial
Voltar ao catálogo de ferramentas