Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
naxsi — NAXSI es un WAF de código abierto, de alto rendimiento y bajo mantenimiento de reglas para NGINX. | Kitploit
Herramientas/GitHubGitHub/nbs-system/naxsi
Escáneres de VulnerabilidadesEvasión de IDS/IPSExplotación de Aplicaciones WebEvasión de WAFSeguridad WebSeguridad de APIsArchived
GitHubnbs-system/naxsi

naxsi

NAXSI es un WAF de código abierto, de alto rendimiento y bajo mantenimiento de reglas para NGINX.

Ver Repositorio
4.8k5986hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

naxsi

Estado del Proyecto

Esta es una actualización del estado del proyecto sobre Naxsi.

Como habrán notado, el desarrollo de Naxsi se ha detenido y el repositorio será archivado por razones históricas. Esto significa que no se publicarán nuevas actualizaciones ni correcciones de errores para esta versión.

Sin embargo, si desea actualizar a versiones más recientes de Naxsi, le recomendamos que utilice el nuevo repositorio en https://github.com/wargio/naxsi. Este repositorio se ha mantenido activamente y se ha actualizado con nuevas funciones y correcciones de errores.

Entendemos que esta noticia pueda ser decepcionante para algunos de nuestros usuarios que han estado confiando en Naxsi para sus necesidades de seguridad de aplicaciones web. Queremos asegurarles que estamos comprometidos a proporcionar las mejores soluciones posibles para sus necesidades de seguridad y los animamos a explorar nuestros productos de seguridad.

Gracias por su comprensión y apoyo continuo.

¿Qué es Naxsi?

NAXSI significa Nginx Anti XSS y Inyección SQL.

Técnicamente, es un módulo de nginx de terceros, disponible como paquete para muchas plataformas tipo UNIX. Este módulo, por defecto, lee un pequeño subconjunto de reglas simples (y legibles) que contienen el 99% de los patrones conocidos involucrados en vulnerabilidades de sitios web. Por ejemplo, <, o no deberían ser parte de una URI.

|
drop

Al ser muy simples, esos patrones pueden coincidir con consultas legítimas; es deber del administrador de Naxsi agregar reglas específicas que incluyan en lista blanca los comportamientos legítimos. El administrador puede agregar listas blancas manualmente analizando el registro de errores de nginx, o (recomendado) iniciar el proyecto con una fase intensiva de autoaprendizaje que generará automáticamente reglas de lista blanca según el comportamiento del sitio web.

En resumen, Naxsi se comporta como un firewall de denegación por defecto (DROP-by-default); la única tarea es agregar las reglas ACCEPT necesarias para que el sitio web objetivo funcione correctamente.

¿Por qué es diferente?

A diferencia de la mayoría de los cortafuegos de aplicaciones web, Naxsi no se basa en una base de firmas como un antivirus, y por lo tanto no puede ser evadido por un patrón de ataque "desconocido". Naxsi es software libre (como en libertad) y gratuito (como en cerveza gratis) de usar.

¿En qué funciona?

Naxsi debería ser compatible con cualquier versión de nginx.

Depende de libpcre para su soporte de expresiones regulares, y se reporta que funciona muy bien en NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu y CentOS.

Descargar herramienta