home.social

#nikto — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #nikto, aggregated by home.social.

fetched live
  1. Continuous Nikto scanning as a CI/CD security gate: full scan, HTML+CSV output, auto-rotate reports to last 7 days. Uses 7,600+ vulnerability DB for web server enumeration. Linux/macOS/WSL ready. #nikto #ci-cd #automation

    valtersit.com/vault/continuous

  2. WebScan v2.0: от идеи до pip install за одну неделю — путь, ошибки и бенчмарк

    Предыстория 1 день назад я опубликовал первую статью про WebScan из Песочницы Хабра. Честно — не ожидал ничего особенного. Думал придут 50 человек, может кто-то поставит звезду на GitHub. Вышло иначе. За первые сутки статью прочитали 548 человек. Потом пошли 10К охват, закреплённый пост на канале с 29К подписчиков, Google AI который начал рассказывать про WebScan всем кто спрашивал про bug bounty инструменты на Python. И 12 звёзд на GitHub от людей которых я не знаю. Это была лучшая мотивация чтобы не останавливаться. Честно о трудностях Я подал заявку на Cyber Verification Program от Anthropic чтобы использовать Claude без блокировок для кибербезопасности. Отказали за час. Причина — случайно нажал No на вопросе про MFA. Одна кнопка, один отказ. Coverage был 84% — я думал 87%, оказалось это была progress bar pytest а не реальная цифра. Nuclei на Go оказался медленнее WebScan на Python. Я сам не верил пока не провёл бенчмарк. Имя webscan на PyPI уже занято. Пришлось переименовать в webscan-security. Всё это решалось — просто не всё шло по плану. Что изменилось за неделю v1.0 → v2.0 это не просто версия. Это другой инструмент. Плагины: 7 → 19 Добавились: XSS, Blind SQLi, Path Traversal, Open Redirect, SSRF, GraphQL интроспекция, SSL/TLS анализ, Tech Fingerprint, Subdomain Enumeration через DNS и crt.sh, CVE lookup через NVD API (350,000+ уязвимостей в реальном времени), Secrets detection (AWS, OpenAI, Anthropic, GitHub ключи в исходниках). Crawler WebScan теперь сам обходит цель — парсит ссылки, формы, JavaScript эндпоинты. Раньше сканировал только то что ему давали. Теперь сам находит что сканировать.

    habr.com/ru/articles/1047438/

    #python #bug_bounty #пентест #безопасность #cli #open_source #сканер #nikto #nuclei #webscan_technologies

  3. Как защищать данные, когда денег на ИБ мало: топ-5 Open Source сканеров для поиска уязвимостей

    Привет, Хабр! Меня зовут Виктор Иевлев, руководитель отдела информационной безопасности группы компаний «Гарда» . Сегодня хочу поговорить о поиске и управлении уязвимостями. Стоит начать с того, что процесс управления уязвимостями – это непрерывный цикл, включающий в себя поиск, оценку, мониторинг и устранение уязвимостей в программном обеспечении и инфраструктуре. Зачастую крупные организации используют сразу несколько коммерческих сканеров. Но что делать небольшим компаниям или стартапам, у которых нет бюджета на дорогостоящие инструменты информационной безопасности? К счастью, на помощь кибербезу приходит Open Source. В статье приведу примеры конкретных Open Source инструментов, а также расскажу, для решения каких задач они подходят.

    habr.com/ru/companies/garda/ar

    #owasp_zap #Nikto #Nuclei #Wazuh #Nmap #поиск_уязвимостей #сканер_уязвимостей #open_source #сканер

  4. Another #opensource #vulnerability scanner for #webservers and #cgi is #nikto. It scans for dangerous files, outdated server software and performs other checks against security #threats.

    kali.org/tools/nikto/

  5. CW: pentesting commands

    A few popular ones from 2022-

    Stealth SYN scan, detect version of services running on all open ports:
    $ nmap -sS -sV -p- <target>

    Show open connections and listening ports, with PID/name:
    $ netstat -anp

    Scan for vulnerabilities, output to file/metasploit:
    $ nikto -h scanme.nmap.org -o scan.txt

    $ nikto -h <target> -Format msf+

    Enumerate databases on a target web server that is using SQL injection vulnerabilities:
    $ sqlmap -u <target URL> --dbs

    There’s many more intensive flags, but in the spirit of being quiet I posted these. Feel free to add good ones I missed.

    #nmap #pentesting #sql #nikto

  6. Heut hab ich mir ein Nikto-Docker-Dingens gemacht.

    Überraschung: Wenn man einmal den Einstieg in #Docker geschafft hat, dann kommt man fix voran. Wer hätte das gedacht?

    #Nikto #Security #Docker-Compose