nikto

nikto -h <url>

Escáner de vulnerabilidades web que busca configuraciones erróneas, archivos sensibles y CVEs.

Después del fingerprint, para obtener un informe de vulnerabilidades comunes en servidores web y aplicaciones. Nikto es rápido y detecta problemas como versiones antiguas, archivos de configuración expuestos, y cabeceras de seguridad faltantes. Es una buena herramienta de barrido inicial.

Nikto es ruidoso y puede causar bloqueos o alertas en WAF. Si el objetivo tiene un WAF fuerte, prefiere herramientas más sigilosas como wpscan o dirb. También si el sitio es muy dinámico, los resultados pueden tener falsos positivos.