当前位置: 首页 > news >正文

Nuclei 使用手册

Nuclei 是一个开源的快速、高效的漏洞扫描工具,主要用于网络安全领域的漏洞检测。它由 go 语言开发,设计目的是为了高效地扫描 Web 应用程序、网络服务等目标,帮助安全研究人员、渗透测试人员以及红队成员发现潜在的漏洞。

下载链接:https://github.com/projectdiscovery/nuclei

在这里插入图片描述

一、基本使用

1.扫描单个目标:

nuclei -u http://example.com

2.扫描多个目标:

nuclei -l targets.txt

3.指定模板扫描:

  • 使用特定的模板或模板目录:
nuclei -u http://example.com -t http/exposures/
  • 使用多个模板目录:
nuclei -u http://example.com -t cves/ -t exposures/
  • 指定单个模板进行测试:
nuclei -u http://example.com -t ssl\deprecated-tls.yaml

二、高级功能

1.使用模板标签:

  • 扫描具有特定标签的模板:
nuclei -u http://example.com -tags jira,generic

2.过滤模板:

  • 根据严重程度运行模板:
nuclei -u http://example.com -s critical,high,medium

3.排除特定模板或模板目录:

nuclei -et http/fuzzing/

4.限速:

nuclei -l targets.txt -rl 50 -c 10

参数解释:

-rl, -rate-limit int                  每秒最大请求量(默认:150)
-c, -concurrency int                  并行执行的最大模板数量(默认:25)

三、结果输出

1.输出到文件:

nuclei -u http://example.com -o results.txt

2.输出为 md 格式:

nuclei -u http://example.com -me res 

3.输出日志文件

-sresp      将nuclei的所有请求和响应输出到目录
-srd res    将nuclei的所有请求和响应输出到指定目录(默认:output)

四、更新与升级

更新Nuclei到最新版本:

nuclei -up

更新Nuclei模板到最新版:

nuclei -ut

五、常用命令

nuclei -l 1.txt -s critical,high,medium -me res 

相关文章:

  • 视频孪生在机场的应用,赋能机场智慧化建设
  • 响应式网站开发需求以及解决方案
  • Vue 3 中可读可写的计算属性(Computed Properties)的使用场景
  • 快速搭建 OLLAMA + DeepSeek 模型并对接 Cherry Studio
  • 什么叫数据库中的水平和垂直拓展?什么叫库拆分?
  • 安全问答—安全的基本架构
  • 【096】基于51单片机红外线人数统计系统【Proteus仿真+Keil程序+报告+原理图】
  • 论文概览 |《Sustainable Cities and Society》2023.12 Vol.99(上)
  • SD3 的采样上篇——Flow Matching
  • SQL注入(SQL Injection)详解与实战
  • HarmonyNext上传用户相册图片到服务器
  • STM32F1学习——SPI通信
  • VIE(可变利益实体)架构通俗解析 —— 以阿里巴巴为例(中英双语)
  • C++ | 虚函数
  • C#插件实现单据审核不通过报错提示
  • JG类软件测试报告编写注意事项
  • Elasticsearch 数据建模:从原理到实战的降维打击指南
  • 【git】工作场景下的 工作区 <-> 暂存区<-> 本地仓库 命令实战 具体案例
  • 什么是RDD以及它在Spark中的作用
  • 百度百舸 DeepSeek 一体机发布,支持昆仑芯 P800 单机 8 卡满血版开箱即用
  • 陕西交通建设集团网站体检/淘宝店铺如何推广
  • 一家专做二手手机的网站叫什么手机/线上销售方案
  • 做算命网站挣钱么/seo品牌优化
  • 凡科做视频网站/搜索引擎营销的典型案例
  • 大连网站搜索优/宁波seo网络推广
  • 做外贸什么网站比较好/泾县网站seo优化排名