Нова версия на Nikto
Тъй като все повече и повече уязвимости се откриват в web-приложенията и много често уязвимите web-сървъри се използват за drive-by атаки ( има ли добър превод на български на това ? ), все по належащ въпроса е как се защитават приложенията. Лесният и рядко приложим отговор е “Пишете сигурен код”. Друг вариант е периодично сканиране за уязвимости, лоши конфигурации и податливи версии ( последвани, разбира се, от корекция на откритите уязвимости ).
Ако най-накрая сте се навили на вторият вариант, то новата версия на Nikto е за вас. Nikto е скенер със отворен код, разпространяван под GPL, който може да тества уеб сървър за множество знайни дупки и поддържа множество допълнителни плъг-ини. Имайте в предвид, че Nikto не е инструмент за незабележимо разузнаване и генерира достатъчно шум по лог файлове и по мрежата, че дори и най-глупавият IDS/IPS да се усети.
Nikto и плъгините можете да свалите от сайта, а тук има указания как да го подкарате под Линукс и да сканирате. Също така не пропускайте и документацията, която е сериозно пренаписана за новата версия.
Powered by Zoundry Raven
Подобни статии:



