Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nbs-system/naxsi
Scanners de VulnerabilidadesEvasão de IDS/IPSExploração de Aplicações WebBypass de WAFSegurança WebSegurança de APIArchived
GitHubnbs-system/naxsi

naxsi

NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX

Ver Repositório
4.8k5986há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

naxsi

Estado do Projeto

Esta é uma atualização do estado do projeto relativa ao Naxsi.

Como você deve ter notado, o desenvolvimento do Naxsi foi interrompido e o repositório será arquivado por razões históricas. Isso significa que nenhuma nova atualização ou correção de bugs será lançada para esta versão.

No entanto, se desejar atualizar para versões mais recentes do Naxsi, recomendamos que utilize o novo repositório em https://github.com/wargio/naxsi. Este repositório tem sido mantido ativamente e atualizado com novos recursos e correções de bugs.

Entendemos que esta notícia pode ser decepcionante para alguns de nossos usuários que dependiam do Naxsi para suas necessidades de segurança de aplicações web. Queremos assegurar que estamos comprometidos em fornecer as melhores soluções possíveis para suas necessidades de segurança e incentivamos você a explorar nossos produtos de segurança.

Agradecemos pela sua compreensão e apoio contínuo.

O que é o Naxsi?

NAXSI significa Nginx Anti XSS & SQL Injection.

Tecnicamente, é um módulo nginx de terceiros, disponível como pacote para muitas plataformas semelhantes ao UNIX. Este módulo, por padrão, lê um pequeno subconjunto de regras simples (e legíveis) contendo 99% dos padrões conhecidos envolvidos em vulnerabilidades de sites. Por exemplo, <, ou não deveriam fazer parte de uma URI.

|
drop

Sendo muito simples, esses padrões podem corresponder a consultas legítimas; é responsabilidade do administrador do Naxsi adicionar regras específicas que irão colocar na lista de permissões os comportamentos legítimos. O administrador pode adicionar listas de permissões manualmente analisando o log de erros do nginx, ou (recomendado) iniciar o projeto com uma fase intensiva de autoaprendizagem que gerará automaticamente regras de permissão com base no comportamento do site.

Em suma, o Naxsi se comporta como um firewall do tipo "negar por padrão", a única tarefa é adicionar as regras ACCEPT necessárias para que o site alvo funcione corretamente.

Por que é diferente?

Ao contrário da maioria dos Firewalls de Aplicações Web, o Naxsi não depende de uma base de assinaturas como um antivírus e, portanto, não pode ser contornado por um padrão de ataque "desconhecido". O Naxsi é Software Livre (como em liberdade) e gratuito (como em cerveja grátis) para usar.

Em que sistemas funciona?

O Naxsi deve ser compatível com qualquer versão do nginx.

Ele depende de libpcre para suporte a expressões regulares e é relatado funcionar bem no NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu e CentOS.

Baixar ferramenta