nuclei扫描漏洞实操及漏洞模版收集

admin 2025年4月6日20:16:53评论15 views字数 1652阅读5分30秒阅读模式
当收集到足够多的url后,即可开始做一些安全测试。nuclei可以加载各种安全漏洞模版对url进行测试,还支持根据最新的cve或者漏洞自定义开发模版。在这篇文章中,主要介绍nuclei启动安全测试以及漏洞模版收集。
一、安装、运行nuclei
  1. 链接地址:https://github.com/projectdiscovery/nuclei.git
  2. 下载nuclei(windows 10环境)
nuclei扫描漏洞实操及漏洞模版收集
3.下载漏洞模版(当前下载官方提供的模版进行测试)
下载链接:https://github.com/projectdiscovery/nuclei-templates.git
4.运行nuclei检测收集的域名中是否存在安全漏洞,执行命令如下:
//-l subdomains.txt 加载域名文件 -t E:worknuclei-templates 加载上面下载的漏洞模版 即可开始检测nuclei.exe -l subdomains.txt -t E:worknuclei-templates
结果如下所示
nuclei扫描漏洞实操及漏洞模版收集
二、附上收集的nuclei模版可以放到扫描模版中,增加漏洞点扫描
https://github.com/ping-0day/templates.githttps://github.com/samy1937/mynuclei_templates.githttps://github.com/reewardius/Nuclei-AI-Prompts.githttps://github.com/reewardius/nuclei-dast-templates.githttps://github.com/reewardius/nuclei-fast-templates.githttps://github.com/reewardius/aws-enumeration.githttps://github.com/reewardius/nuclei-excluded-templates.githttps://github.com/reewardius/iis-pentest.githttps://github.com/projectdiscovery/nuclei-templates.githttps://github.com/projectdiscovery/nuclei-templates-ai.githttps://github.com/projectdiscovery/fuzzing-templates.githttps://github.com/0xKayala/Custom-Nuclei-Templates.githttps://github.com/ronin-dojo/fuzzing-templates.githttps://github.com/YashVardhanTrip/nuclei-templates-initial-access.githttps://github.com/OWASP/www-project-asvs-security-evaluation-templates-with-nuclei.githttps://github.com/U53RW4R3/nuclei-fuzzer-templates.githttps://github.com/TNRooT/DeeP_RecoN.githttps://github.com/Haxxnet/FireAbend-NG.githttps://github.com/thanhnx9/nuclei-templates-cutomer.githttps://github.com/emadshanab/nuclei-templates-cutomer.githttps://github.com/Str1am/my-nuclei-templates.git

原文始发于微信公众号(网络安全技术点滴分享):nuclei扫描漏洞实操及漏洞模版收集

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月6日20:16:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   nuclei扫描漏洞实操及漏洞模版收集https://cn-sec.com/archives/3918171.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息