nuclei 使用说明

1. 项目简介

Nuclei是一款注重于可配置性、可扩展性和易用性的基于模板的快速漏洞验证工具。

2. 下载地址

  • 工具下载地址
https://github.com/projectdiscovery/nuclei
  • 扫描模版下载地址
https://github.com/projectdiscovery/nuclei-templates

3. 基本指令

# nuclei -h

用法:
  nuclei [命令]

命令:
目标:
   -u, -target string[]                 指定扫描的URL/主机
   -l, -list string                     指定需要扫描的URL/主机文件(一行一个)

模板:
   -t, -templates string[]              指定需要扫描的模板或者模板的路径
   -nt, -new-templates                  只扫描最新版本中添加的模板
   -w, -workflows string[]              指定扫描中的工作流或者工作流目录
   -validate                            验证通过的模板
   -tl                                  列出所有可用的模板

过滤:
   -tags string[]                       执行有标记的模板子集
   -etags, -exclude-tags string[]       执行标记为排除的模板
   -itags, -include-tags string[]       不执行具有攻击性的模板
   -et, -exclude-templates string[]     要排除的模板或者模板目录
   -it, -include-templates string[]     执行默认或配置中排除的模板
   -s, -severity value[]                根据严重程度运行模板,可候选的值有:info,low,medium,high,critical   
   -es, -exclude-severity value[]       根据严重程度排除模板,可候选的值有:info,low,medium,high,critical   
   -a, -author string[]                 执行指定作者的模板

输出:
   -o, -output string                   输出发现的问题到文件
   -silent                              只显示结果
   -nc, -no-color                       禁用输出内容着色(ANSI转义码)
   -json                                输出为jsonL(ines)
   -irr, -include-rr                    在JSONL中输出对应的请求和相应(仅结果)
   -nm, -no-meta                        不显示匹配的元数据
   -nts, -no-timestamp                  不在输出中显示时间戳
   -rdb, -report-db string              本地的Nuclei结果数据库(始终使用该数据库保存结果)       
   -me, 
Nuclei 是一个快速、可扩展和可配置的开源漏洞扫描工具。您可以按照以下步骤使用 Nuclei: 1. 首先,您需要下载并安装 Nuclei 的适合您操作系统的安装包。您可以在 Nuclei 的 GitHub 页面 (https://github.com/projectdiscovery/nuclei/releases) 上找到适合您操作系统的安装包。 2. 下载并解压安装包后,将可执行文件移动到您的系统路径下,例如 /usr/bin/nuclei。这可以通过运行以下命令完成: ``` tar -xzvf nuclei-linux-amd64.tar mv nuclei-linux-amd64 /usr/bin/nuclei ``` 3. 现在您可以使用 Nuclei 命令行工具来执行扫描任务。您可以通过运行以下命令来查看可用的命令和选项: ``` nuclei -h ``` 4. 在使用 Nuclei 进行扫描之前,您需要准备一些核心模板。核心模板是 Nuclei 的主要重点,它是社区构建的一组用于漏洞检测的模板。这些模板经过精心策划,旨在解决漏洞扫描工具常见的误报和恶意代码问题。您可以从 nuclei-templates 存储库 (https://github.com/projectdiscovery/nuclei-templates) 下载这些模板。 5. 一旦您准备好模板,您可以使用 Nuclei 来执行具体的扫描任务。您可以根据需要指定不同的参数,例如目标 URL、模板、并发数等。下面是一个使用 Nuclei 执行扫描的示例命令: ``` nuclei -target example.com -t cves/ -c 10 ``` 上述命令将对 example.com 执行 CVE 相关的漏洞扫描,同时使用 10 个并发线程。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值