صدور Nikto 2.1.1

صدرت في الأيام القليلة الماضية النسخة الجديدة من برنامج Nikto والذي يحمل رقم 2.1.1 .

تمتاز هذه النسخة بالأمور التالية:

- Fixed SKIPPORTS
- Moved User-Agent string to nikto.conf
- Added dynamic variables to User-Agent (Testid, Evasion methods)
- Added support for OSVDB, now the fun bit of filling it in
- Basic syntax checks for all databases
- Added an extra optional element to xml output to contain the SSL date. Need to do similar for html, txt and csv
- Shorts authentication being successful if an error is returned
- Support for short reads in LW2.5
- If -Format is missed guess the format based on file extension in -output. Default is none if -output is omitted.
- Multiple index file enhancements for groups and better unique file identification
- Content in xml report is now wrapped in CDATA
- Mutate now respects db variables
- Fix for response caching
- Spelling disagreements between Brits and Americans
- Added @RFIURL to nikto.conf for a remote file include location, and supporting code.
- Added ~2300 RFI tests from the combined RSnake/OSVDB list
- Removed NMAP and NMAPOPTS from nikto.conf as it is no longer used/supported
- Reporting: simplify xml/html code, fix a bug when a space is in the uri, and load ony needed templates
- Upgrade to LibWhisker 2.5
- Enable 2 new LW evasion tacticts (carriage return or binary value as request spacer)
- Added support to select plugins via -Plugins and -list-plugins option to list current plugins
- Major bug fix for proxy usage
- Don’t report p3p header as unusual
- Various changes to aid future binary db usage for mutates
- Various changes to aid future multi-threading
- Fix for multiple index files

لتحميل الأداة: أضغط هنا | أو أضغط هنا

نبذة عن الكاتب

علي ([email protected]). دكتوراة في أنظمة الحاسوب. يعمل كأستاذ جامعي في قسم علم الحاسوب. مختص في التحقيقات الجنائية الالكترونية والإستجابة للحوادث الالكترونية (DFIR)، أمن الشبكات وتحليلها، وكذلك أمن أنظمة التشغيل المختلفة. حاصل على العديد من الشهادات التقنية، وسابقاً كان يعمل كمختص في جدر النّار، أنظمة كشف الاختراق، ادارة الثغرات والترقيعات، حماية الأنظمة، فحصوصات الاختراق، وتطبيق السياسات. مسؤول سابق عن متابعة وتطبيق (PCI DSS).

أكتب تعليق