Nikto, web sunucularını taramak ve oradaki potansiyel güvenlik açıklarını (zaafiyetleri) tespit etmek için kullanılan, açık kaynak kodlu ve oldukça popüler bir web sunucusu tarama aracıdır.
Siber güvenlik uzmanları, sızma testi (penetration test) yapanlar ve sistem yöneticileri tarafından sıkça tercih edilir.
Bash
nikto -h http://hedefsite.com<br>
Eğer belirli bir portu taramak istiyorsanız:
Bash
nikto -h hedefsite.com -p 8080
Siber güvenlik uzmanları, sızma testi (penetration test) yapanlar ve sistem yöneticileri tarafından sıkça tercih edilir.
Nikto Ne İşe Yarar? (Temel Özellikleri)
- Geniş Veritabanı: 6700'den fazla potansiyel olarak tehlikeli dosya ve programı (CGIs) tarar ve raporlar.
- Sunucu Sürüm Kontrolü: Web sunucusunun (Apache, Nginx, IIS vb.) sürümünü kontrol eder ve o sürüme ait bilinen eski/güncel olmayan zaafiyetleri tespit eder.
- Yanlış Yapılandırmalar: Sunucudaki hatalı yapılandırmaları, varsayılan (default) dizinleri ve açık bırakılmış tehlikeli dosyaları (örneğin unutulmuş test.html veya config.bak dosyaları) bulur.
- Çoklu Protokol Desteği: Hem HTTP hem de HTTPS (SSL/TLS) protokollerini destekler.
- Alt Alan Adı ve Port Taraması: Birden fazla portu veya bir sunucudaki birden fazla web sitesini aynı anda tarayabilir.
Nasıl Çalışır? (Örnek Kullanım)
Nikto, Perl diliyle yazılmıştır ve komut satırı üzerinden çalışır. En temel tarama komutu şu şekildedir:Bash
nikto -h http://hedefsite.com<br>
Eğer belirli bir portu taramak istiyorsanız:
Bash
nikto -h hedefsite.com -p 8080