ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

nuclei-templates 实战教程:3 条命令跑通你的第一次漏洞扫描

nuclei-templates 实战教程:3 条命令跑通你的第一次漏洞扫描 nuclei-templates 实战教程3 条命令跑通你的第一次漏洞扫描【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates面向需要在 Web 与云资产上执行漏洞检测的运维和安全工程师。读完本文你会完成 nuclei 扫描引擎的安装、同步 nuclei-templates 的 13000 漏洞检测模板并对一个真实目标跑通首次扫描。nuclei-templates 到底能干什么模板总量 13000仅 http 一类就有 11246 个另含 dns、ssl、tcp、file、javascript、headless 等 11 种协议类型CVE 覆盖带 cve 标签的模板 4431 个覆盖 1496 个在野利用KEV漏洞其中 CISA 目录 454 个、VulnCheck 目录 1449 个云资产审计663 个 cloud 模板AWS 148、Azure 192、GCP 227、阿里云 45漏洞类型分布xss 1417 个、rce 1029 个、sqli 604 个、wordpress 相关 1698 个严重程度梯度critical 1916、high 2976、medium 2841可按需只跑高危207 个 workflows/ 工作流模板和 20 个开箱即用的 profiles/ 扫描配置三步搭出一个能用的扫描第一步安装扫描引擎go install -u github.com/projectdiscovery/nuclei/v3/cmd/nucleilatest装完后执行nuclei -version能打印版本号说明引擎就绪。第二步下载并更新模板库nuclei -update-templates全部模板会拉到本地缓存目录Linux/macOS 下是~/.local/share/nuclei/templates之后的 nuclei 扫描离线可用。新 CVE 模板靠这一步跟进建议每周跑一次。第三步跑第一次扫描nuclei -u https://example.com -profile recommendedrecommended 配置覆盖 http、dns、ssl 等协议类型并预排除了几十个高误报的模板。命中会逐条打印模板 ID、严重程度和匹配内容你能直接判断是否属实。按场景实战场景一如何给云资产做一次配置审计要做什么检查 S3/OSS 桶是否公开可读、存储账户是否匿名可访问、安全组是否放行全网。注意cloud 模板要求本机已配置好对应云厂商的 CLI 和凭据AWS CLI、阿里云 CLI 等否则模板无法执行。执行什么nuclei -t cloud/ -u https://example.com -rate-limit 100怎么读结果优先看 critical 与 high 条目。类似 s3-bucket-public-read 的命中意味着桶已对匿名访问开放正确动作是立即收回匿名权限并轮换其中密钥而不是只记录在案。场景二如何对单个站点做 Web 漏洞检查要做什么对授权站点执行 XSS、SQLi、RCE、文件包含等检测。http/vulnerabilities/目录下有 959 个模板基本覆盖主流 Web 漏洞类型。执行什么nuclei -u https://example.com -t http/vulnerabilities/ -severity critical,high怎么读结果每条命中给出具体模板和触发它的请求。xss 标签下有 1417 个模板且误报偏多按 severity 过滤后再逐条在浏览器里手工复核确认回显可控再写进报告。场景三如何做新 CVE 的应急检测要做什么新漏洞披露后先确认是否已有在野利用。KEV 标签对应 1496 个去重漏洞这是 nuclei CVE 应急检测里最该先跑的一条路径。执行什么nuclei -tags kev,vkev -u https://example.com只想看特定年份时用-tags cve2025,cve2026。怎么读结果KEV 模板命中说明该漏洞正被主动利用处置优先级最高没有命中只代表这套 PoC 模板没打中不能据此直接下安全的结论。定制扫描范围与速度 ⚙️内置配置不够用时自己写配置文件一个 YAML 文件描述严重程度范围、协议类型、排除标签和速率上限放到 profiles/ 后用nuclei -profile 名称调用。最小示例长这样severity: [high, critical] type: [http, dns, ssl] exclude-tags: [intrusive] rate-limit: 100想要一次跑完同一技术栈的全部检查用工作流更省事workflows/里 207 个文件按技术栈组织如 tomcat-workflow.yaml、jenkins-workflow.yaml执行-w workflows/tomcat-workflow.yaml -u https://example.com即可不用手动罗列模板路径。想更精细地裁剪范围用-tags与-exclude-tags组合过滤比如加-exclude-tags intrusive跳过那 608 个会真实发送利用请求的模板。容易踩的坑与注意事项 ⚠️Q目标是老服务怎么避免把它打垮加-rate-limit 100限制每秒请求数-c 25控制并发连接-timeout 10给单请求设上限主机多时加-max-host-error 10连续失败的主机自动跳过扫描不会被死机器拖住。Qintrusive 模板有副作用吗有。608 个 intrusive 标签模板会真实投递利用载荷可能触发告警甚至改变目标状态。生产环境默认带上--exclude-tags intrusive第三方系统上更不该跑。Q法律红线在哪只扫自己持有或取得书面授权的对象很多司法辖区对未授权扫描第三方系统有明确罚则。对公开目标先跑profiles/里的 osint 配置被动信息收集把主动探测留给已授权资产。Q模板什么时候会失效厂商发补丁后旧模板可能不再适用nuclei -update-templates保持每周一次用 cves.json 的 CVE 到模板映射可以快速确认某个新 CVE 是否已有覆盖。接下来去哪看 TEMPLATE-CREATION-GUIDE.md自己写检测模板的完整规范TEMPLATE-REVIEW-GUIDE.md模板审查标准评估第三方模板时有用profiles/20 个现成扫描配置从 pentest 到 compliance 各取所需TEMPLATES-STATS.md 与 TEMPLATES-STATS.json标签、作者、严重程度的全量统计cves.jsonCVE 编号与模板 ID 的映射表helpers/wordlists/17 个内置字典部分模板依赖它们TOP-10.md最常用标签与模板排行挑一个你已获授权的目标依次跑nuclei -update-templates和nuclei -profile recommended -u 目标看到第一条命中之后你就知道下一步该收窄范围还是上工作流了。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表