Zum Hauptinhalt Zur Navigation Zur Suche

Nikto: Scanner für Webserver mit Metasploit-Logging

Die aktuelle Version des Webserverscanners Nikto bietet Logging für Metasploit und kann während eines Scans vorübergehend unterbrochen werden. Zusätzlich haben die Entwickler in Version 2.1.3 etliche Reparaturen eingepflegt.
/ Jörg Thoma
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Der quelloffene Open-Source-Scanner(öffnet im neuen Fenster) Nikto ist in der Version 2.1.3 erschienen, der neben zahlreichen Reparaturen auch Metasploit-kompatible(öffnet im neuen Fenster) Ereignisprotokolle auswirft. Scans können unterbrochen und wieder aufgenommen werden. Der Status eines laufenden Scans zeigt eine Schätzung der noch verbleibenden Zeit an. Proxys können per Kommandozeilen-Eingabe angegeben werden. Das Manual wurde überarbeitet.

Der Open-Source-Scanner für das Ermitteln von Schwachstellen in Webservern erkennt nach eigenen Angaben über 6.400 gefährliche Dateien und CGI-Plugins. Zudem soll Nikto nicht mehr aktuelle Versionen von über 1.000 und spezifische Probleme von etwa 270 Webservern ermitteln können. Nikto erscheint unter der GPL. Der Quellcode der aktuellen Version liegt auf der Webseite des Projekts zum Download(öffnet im neuen Fenster) bereit.


Relevante Themen