ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

nuclei-templates 模板统计与选型指南:1.2 万条模板,怎么挑、先跑什么

nuclei-templates 模板统计与选型指南:1.2 万条模板,怎么挑、先跑什么 nuclei-templates 模板统计与选型指南1.2 万条模板怎么挑、先跑什么【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templatesnuclei-templates 仓库根目录放着 TEMPLATES-STATS.md人读统计表与 TEMPLATES-STATS.json机读数据两个文件它们是模板库统计的权威口径。一万两千多条模板带来的真实问题是全量跑不动先跑什么、去哪个目录找、范围怎么收敛。本文按选型时要依次回答的四个问题展开每讲一层都配一条可直接执行的 nuclei 命令。库有多大先看目录分布与协议支持先翻 DIRECTORY 列http 目录占 11,246 条接近九成其余按协议与场景分散目录模板数承担什么http11246Web 检测主力CVE、面板暴露、错误配置、技术指纹cloud663云厂商配置审计细分为 aws/azure/gcp/alibaba/k8sfile447文件与二进制类密钥泄露、恶意软件指纹、Android 审计network280非 HTTP 协议TCP/UDP 等端口检测dast251动态应用测试xss、ssti、sqli 等子类workflows207编排多个模板的检测流程文件javascript129JS 相关检测与枚举ssl / dns / headless38 / 31 / 24TLS 证书、DNS 记录、无头浏览器检测注意这里一个口径TYPE 列只统计了显式声明顶层类型的模板file 447、dns 34而绝大多数 Web 模板没有这个字段它们靠 YAML 里的 http: 请求块被识别。所以 TYPE 维度是低估的判断库支持什么协议时以 DIRECTORY 为准。目录对使用者意味着什么它就是现成的选型单元-t可以直接指向整个目录。# 不全跑 http只跑错误配置子集 nuclei -t http/misconfiguration/ -u https://example.com先跑哪些严重级别与已知被利用的时间线SEVERITY 列给出风险结构info 5,103、high 2,976、medium 2,841、critical 1,916、low 518、unknown 58。占比最大的是 info说白了这批多是指纹与发现类模板例如 http/technologies/tech-detect.yaml 只声明severity: info用来识别技术栈本身不等于漏洞。所以-severity critical单独用会只剩 1,916 条做资产测绘时得把 discovery3,761、tech965这类标签单独纳入。风险排序更有参考价值的是野外正在打和最新披露两组标签标签相关模板含义kev541CISA 已知被利用漏洞目录vkev1873VulnCheck KEV 目录cve4431全部 CVE 模板cve2024 / cve2025 / cve2026625 / 426 / 330近三年披露量反映收录节奏kev 与 vkev 有重叠一条模板可同时带两个标签README.md 中的统计给出二者去重后约 1,496 条cve 年份标签一路排到 cve2026说明库在持续收录新披露漏洞不是静态存档。不想手敲参数时仓库有现成 profileprofiles/kev.yml 内容只有一行tags: [kev]profiles/cves.yml 圈定了 http/cves、http/cnvd、network/cves、javascript/cves 四个目录。# 优先扫已知被利用漏洞 nuclei -tags kev,vkev -u https://example.com # 结果只看高危及以上 nuclei -severity critical,high -u https://example.com 如何用标签、目录、profile 收敛扫描范围nuclei 给了三个筛选入口粒度不同用法也不同-tags组合最细。标签分三类——技术型xss 1417、rce 1029、lfi 872、sqli 604、ssrf 207、auth-bypass 301、产品型wordpress 1698、wp-plugin 1509、apache 287、kubernetes 121、场景型unauth 718、authenticated 563、intrusive 608、passive 106。其中 intrusive 表示流量大、易触发告警扫生产环境前建议显式排除或降级使用。-t目录最粗整个场景打包拿适合目标范围明确的批量任务。-profile预置的组合包内部混合了 tags/severity/type 乃至 exclude-id 排除列表比如 recommended.yml 专门剔除了若干已知噪音模板拿来即用。提醒一句一条模板可以带多个标签各标签计数之和远大于模板总数1417 条 xss不是 1417 个独立文件。# WordPress 站点定向 nuclei -tags wordpress,wp-plugin -u https://example.com # 或整包拿 CVE 目录 nuclei -t http/cves/ -u https://example.com # 或直接套现成 profile nuclei -profile cloud -u https://example.com库是否持续维护看贡献者结构AUTHOR 列相当于维护履历头部贡献者 dhiyaneshdk2,144、daffainfo950、princechaddha870、dwisiswant0807保持着持续产出节奏官方 pdteam331、pdresearch276承担核心维护其后是数百个长尾贡献者每人贡献少量模板。作者信息写进每个模板的info.author字段任何一个数字都能回溯到具体的人。想验证活跃度的最简办法是跑一次 KEV profile 看命中量nuclei -profile kev -u https://example.com能稳定出结果说明模板集与当前威胁面仍对得上。收尾两条命令与三个口径说明# 第一步摸清资产技术栈 nuclei -tags discovery,tech -u https://example.com # 第二步按风险定向打 CVE nuclei -tags cve -severity critical,high -u https://example.com三个口径说明① 所有数字是某一时刻的统计快照README 顶部表格还写着 http 9,281而统计文件已是 11,246引用以仓库当前状态为准② 标签计数按带该标签的模板数统计且允许重叠求和会大于模板总数③ TYPE 只覆盖显式声明协议的模板完整协议视图要配合 DIRECTORY 阅读。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表