当前位置: 首页 > article >正文

Nuclei 使用手册

Nuclei 是一个开源的快速、高效的漏洞扫描工具,主要用于网络安全领域的漏洞检测。它由 go 语言开发,设计目的是为了高效地扫描 Web 应用程序、网络服务等目标,帮助安全研究人员、渗透测试人员以及红队成员发现潜在的漏洞。

下载链接:https://github.com/projectdiscovery/nuclei

在这里插入图片描述

一、基本使用

1.扫描单个目标:

nuclei -u http://example.com

2.扫描多个目标:

nuclei -l targets.txt

3.指定模板扫描:

  • 使用特定的模板或模板目录:
nuclei -u http://example.com -t http/exposures/
  • 使用多个模板目录:
nuclei -u http://example.com -t cves/ -t exposures/
  • 指定单个模板进行测试:
nuclei -u http://example.com -t ssl\deprecated-tls.yaml

二、高级功能

1.使用模板标签:

  • 扫描具有特定标签的模板:
nuclei -u http://example.com -tags jira,generic

2.过滤模板:

  • 根据严重程度运行模板:
nuclei -u http://example.com -s critical,high,medium

3.排除特定模板或模板目录:

nuclei -et http/fuzzing/

4.限速:

nuclei -l targets.txt -rl 50 -c 10

参数解释:

-rl, -rate-limit int                  每秒最大请求量(默认:150)
-c, -concurrency int                  并行执行的最大模板数量(默认:25)

三、结果输出

1.输出到文件:

nuclei -u http://example.com -o results.txt

2.输出为 md 格式:

nuclei -u http://example.com -me res 

3.输出日志文件

-sresp      将nuclei的所有请求和响应输出到目录
-srd res    将nuclei的所有请求和响应输出到指定目录(默认:output)

四、更新与升级

更新Nuclei到最新版本:

nuclei -up

更新Nuclei模板到最新版:

nuclei -ut

五、常用命令

nuclei -l 1.txt -s critical,high,medium -me res 

http://www.kler.cn/a/550522.html

相关文章:

  • 用AI写SQL2——递归查询WITH RECURSIVE
  • 讯飞唤醒+VOSK语音识别+DEEPSEEK大模型+讯飞离线合成实现纯离线大模型智能语音问答。
  • Java高频面试之SE-22
  • Deepseek部署-本地windows非系统C盘 -可视化 -4060甜品卡
  • 【三维重建】FeatureGS:特征值优化的几何精度和伪影减少3DGS的重构
  • Flutter 正在推进全新 PlatformView 实现 HCPP, 它又用到了 Android 上的什么黑科技
  • Ubuntu 下 nginx-1.24.0 源码分析 - ngx_create_pool函数
  • 关于Node.js前端面试的试题概念、工作原理及实际应用
  • 【R语言】回归分析与判别分析
  • Spring Boot 启动优化✨
  • 车载音频配置(一)
  • SQL 优化工具使用之 explain 详解
  • C语言实现的常见排序算法
  • AI Agent 技术在网络中有什么应用
  • 虚拟机如何添加硬盘
  • 短视频导演编导制片人编剧教程策划影视媒体电商摄影后期 知识总结
  • DeepSeek-R1:通过强化学习激励大模型的推理能力
  • 涌现之谜:神经网络中的意识幻象与信息熵变
  • DnCNN 介绍及基于Pytorch复现
  • PageHelper分页异常深度解析与解决方案