Nikto es una herramienta de escaneo de vulnerabilidades de código abierto utilizada para identificar problemas de seguridad en servidores web, como configuraciones incorrectas, software desactualizado o asignación de permisos innecesarios a los usuarios. El servidor web es uno de los componentes que serán objeto de los ciberdelincuentes.
En la acelerada era digital, las aplicaciones web se han consolidado como nuestros aliados imprescindibles. Sin embargo, con su expansión también ha aumentado la amenaza de los ciberataques, poniendo en riesgo la seguridad y la confidencialidad de los datos y usuarios. Es precisamente en este contexto donde entra en acción Nikto, una poderosa herramienta de defensa en el ciberespacio.
¿Qué es Nikto?
¿Instalar Nikto en la distribución de Kali Linux?
- Paso 1. Abre la Terminal: Actualiza la lista de paquetes disponibles en los repositorios con el siguiente comando:
- Paso 2. Instalar Nikto: Escribe el siguiente comando en la Terminal, e ingresa la contraseña de usuario root:
- Paso 3. Verificar Nikto: Completada la instalación, puedes verificar que Nikto se haya instalado correctamente con el comando:
Ejecución de escaneo de vulnerabilidades
La forma más básica de escanear un host con Nikto es usar la bandera -h y posteriormente, especificar la dirección IP.
nikto [opciones] -h <host>
nikto -h 192.168.1.18
1. nikto: Es la herramienta principal de escáner de seguridad.
2. [opciones]: Son parámetros que permiten personalizar el escaneo. Algunas opciones, más frecuentes, son:
-h: Especifica el host o dirección IP del servidor a escanear.
-p: Define el puerto a escanear.
-o: Permite guardar los resultados en un archivo, por ejemplo: txt, html, entre otros.
-Tuning <opciones>: Define los tipos de pruebas a realizar (por ejemplo, búsquedas de scripts, errores de configuración, etc.).
-ssl: Fuerza la conexión SSL/TLS (idóneo si el servidor usa HTTPS).
-Display <opciones>: Controla qué información se muestra en pantalla durante el escaneo.
-D v: Activa el modo depuración para ver detalles técnicos.
3. -h <host>: Especifica el servidor objetivo, puede ser una dirección IP, un dominio, o una URL.
Entendiendo la estructura básica del funcionamiento de Nikto, pasemos a un ejemplo más avanzado.
No hay comentarios.:
Publicar un comentario
Gracias por visitar mi Blog.