Nikto(脆弱性スキャナー)

ニクト
原作者クリス・スロ
初回リリース2001年12月27日[ 1 ] (2001年12月27日
安定版リリース
2.5.0 [ 2 ] / 2023年12月3日 (2023年12月3日
リポジトリ
書かれた
オペレーティング·システムUnixライク
入手可能な英語
タイプ脆弱性スキャナー
ライセンスGNU GPL v2
Webサイトhttp://www.cirt.net/Nikto2

Niktoは、 Webサーバーをスキャンして危険なファイルやCGI、古いサーバーソフトウェア、その他の問題を検出するフリーソフトウェアのコマンドライン脆弱性スキャナです。一般的なチェックとサーバーの種類に特化したチェックを実行します。また、受信したCookieをキャプチャして出力します。Niktoコード自体フリーソフトウェアですが、プログラムの動作に使用されるデータファイルはフリーソフトウェアではありません。[ 3 ]バージョン1.00は2001年12月27日にリリースされました[ 1 ]

特徴

Niktoは、6,700以上の潜在的に危険なファイルやCGIを検出し、1,250台以上のサーバーの古いバージョンと270台以上のサーバーにおけるバージョン固有の問題をチェックします。また、複数のインデックスファイルやHTTPサーバーオプションの存在といったサーバー設定項目もチェックし、インストールされているウェブサーバーとソフトウェアの識別を試みます。[ 4 ]スキャン項目とプラグインは頻繁に更新され、自動更新も可能です。

バリエーション

Niktoにはいくつかのバリエーションがあり、その一つがMacNiktoです。MacNiktoは、AppleのXcodeInterface Builderに組み込まれたAppleScript GUIシェルスクリプトラッパーで、GPLの条件に基づいてリリースされています。MacNiktoアプリケーションと一緒にインストールされるコマンドライン版で利用可能な機能のサブセットに簡単にアクセスできます。[ 5 ] [ 6 ]

参考文献

  1. ^ a b sullo, Chris. 「History & Trivia」 . GitHub . 2020年10月22日時点のオリジナルよりアーカイブ2025年11月16日閲覧。Nikto 1.00ベータ版は2001年12月27日にリリースされました(数日後に1.01のバグ修正リリースが続きました)。
  2. ^スーロ。「Nikto 2.5.0 をリリース · sullo/nikto」2026 年1 月 2 日に取得
  3. ^ 「Niktoで配布されたデータファイル。先頭に非オープンソースライセンスの通知がある」 。 2016年8月9日時点のオリジナルよりアーカイブ2009年1月30日閲覧。
  4. ^ 「NiktoでWebサーバーの脆弱性を調査」 LKDR Tech . 2024年7月3日閲覧。
  5. ^ “MacNikto” . 2023年2月19日時点のオリジナルよりアーカイブ2007年1月2日閲覧。
  6. ^ "さらに別の Nikto GUI" . 2014 年 7 月 18 日。