¿Cuantos problemas te puede llevar hacer un Nikto?

K

Pues eso, pido la opinión de mediavida abogados y los juankers locales para ver si me hago más o menos caca. Estoy usando una cuenta de tirar para evitar la vergüenza eterna.

¿Sabéis si verdaderamente te puede acarrear problemas por hacérselo a una web random? ¿Como está el tema en españa?

Soy subnormal y el aburrimiento me pudo, sin saber bien las repercusiones, durante un par de minutos hasta que me di cuenta de la idiotez

n3On

4
PaCoX

a ver, nikto es una herramienta no algo que se haga...
Lo que has hecho es un vulnerability assessment o Penetration Testing, hay de dos tipos los intrusive y los non-intrusive. Los intrusive tienen repercusiones legales y los non-intrusive pues no xD.
Haceselo a mediavida y pruebas a ver si te denuncian o algo, luego les das una caja de phoskitos y tan amigotes

1 respuesta
K

#3

Ya sé qué es Nikto y para lo que sirve... Lo que no sé hasta qué punto es ilegal tenerlo puesto un rato y luego si conocer posibles vulnerabilidades puede acarrear problemas :( si al final funciona pidiendo GETs no se puede considerar intrusivo, no? Es como una consulta pública

Gracias aún así

1 respuesta
N

#4 dep te recomiendo que no salgas a la calle por si la poli te anda buscando, aunque seguro eso ya no lo haces. Cierra las persianas y dile a tu madre que compre provisiones para los tiempos que se vienen.

1 respuesta
K

#5

si es la poli ni tan mal, aunque haya abierto el hilo por eso, todos sabemos que mi verdadero temor es la ira de un web admin enfurecido... Que no me pille por la calle

n40k1

#1 Nikto, como Acunetix no son intrusivos mientras solo hagas detección de versiones y cosas así. Otra cosa es ponerte con esos o Burp a hacer a SQL inyections o fuzzing, que en principio cualquier empresa te pondrá unas horas/días en blacklist y ya, pero hacérselo a algo gubernamental (por ejemplo) ya es otra historia.

Pero vamos, que si quieres estar más tranquilo, VPN y ProxyChains son tus amigos.

Vandalus

Si no explotas ninguna vulnerabilidad encontrada, no debería pasar nada.

Pero ante la duda ---> @AikonCWD

Usuarios habituales

Tags