ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

装好 nuclei-templates 模板库,三步跑通首次漏洞扫描

装好 nuclei-templates 模板库,三步跑通首次漏洞扫描 装好 nuclei-templates 模板库三步跑通首次漏洞扫描【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates手上有一批域名想在几分钟内把漏洞扫一遍这正是 nuclei 干的事。它是一套模板驱动的扫描引擎而 nuclei-templates 是它的官方规则仓库你装好引擎、拉下规则再调几个参数批量漏洞扫描就能跑起来。下文按先装环境、再跑扫描、后调参数的顺序带你走完。nuclei-templates 是什么3句话讲清它和 nuclei 的关系这套规则库由 ProjectDiscovery 团队维护专门给 nuclei 引擎提供检测模板。技术栈是 Go YAMLnuclei 引擎用 Go 编写负责执行扫描每一条检测逻辑则写成 YAML 模板描述请求怎么发、响应怎么判定。仓库按扫描对象分好类http/ 下是 Web 漏洞模板http/cves/ 存放按年份归类的已知漏洞另有 cloud/、dns/、ssl/、workflows/ 等目录TEMPLATES-STATS.md 汇总了全库数量统计profiles/ 里则是官方预设的组合清单。开工前的三件套Git用来把模板仓库拉到你本地后面所有更新也靠它。Gonuclei 用 Go 语言构建你需要一套 Go 环境并确认GOPATH配置正确编译产物会落到它下面的bin目录。nuclei模板驱动的扫描引擎本体模板就是为它准备的弹药。三步跑通你的第一次扫描① 拉取模板库git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates执行完当前目录多出一个nuclei-templates文件夹里面全是按扫描对象分类的规则这就是 nuclei 模板的安装方式不需要额外安装动作放进本地即可被引擎读取。② 确认 nuclei 就位go install -u github.com/projectdiscovery/nuclei/v2/cmd/nuclei它把最新版本的 nuclei 拉下来编译并放进GOPATH的bin目录之后在终端直接执行nuclei -version能打印出版本号就说明扫描引擎已经就位。③ 发起首次扫描先建一个targets.txt每行填一个要扫的地址。然后执行这条首次扫描命令nuclei -t /path/to/nuclei-templates/ -l targets.txt两个参数各管一头-t指向你刚拉取的nuclei-templates文件夹告诉引擎用哪套规则-l指向targets.txt指定对哪些目标扫。跑起来后终端会逐条输出命中的结果含模板名、目标地址和严重级别。只想跑一部分规则的话可以看看 profiles/ 里的组合清单按场景挑着来。nuclei.yaml 详解让扫描参数贴合你的场景nuclei 的行为可以用一份nuclei.yaml配置文件来定制放在nuclei-templates目录里。三个核心字段logs.output日志写到哪个文件比如/path/to/log/output.txt方便事后回查。requests.concurrency同时发出的请求路数直接决定扫描速度。requests.rate-limit每秒请求数的上限用来给目标限速避免把业务打垮。一份最小配置长这样logs: output: /path/to/log/output.txt requests: concurrency: 10 rate-limit: 1000目标多且稳定就把并发和速率调高提速目标脆弱或想低调一点就把速率压低。到这里模板库、扫描引擎和参数调优就都齐了。nuclei-templates 是持续更新的规则库模板和统计随版本迭代后续想查规则细节或自己写模板直接看仓库根目录的 README_CN.md 与 TEMPLATE-CREATION-GUIDE.md 即可。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进