精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

POC模擬攻擊利器—Nuclei入門

開發 開發工具
Nuclei是一款基于YAML語法模板的開發的定制化快速漏洞掃描器。

引入Nuclei的緣由

使用dependency check 發現的問題,需要研發人員修復,研發人員要求復現問題!這個的確有難度不僅僅要了解cve 相關bug的具體含義,還要模擬攻擊,對于測試人員顯然要求過高!憑借自己多年的各種測試工具調研經驗,直覺告訴自己,應該有類似的工具,經過各種技術調研選擇了Nuclei。使用Nuclei主要對cve相關問題進行模擬,另外并不是所有的cve問題該工具都能模擬,建議大家使用前可以自行查看需要驗證的cve問題是否在nuclei的template中,如果不在,還需要自行創建。

Nuclei基礎

Nuclei是一款基于YAML語法模板的開發的定制化快速漏洞掃描器。它使用Go語言開發,具有很強的可配置性、可擴展性和易用性。Nuclei使用零誤報的定制模板向目標發送請求,同時可以對大量主機進行快速掃描。Nuclei提供TCP、DNS、HTTP、FILE等各類協議的掃描,通過強大且靈活的模板,可以使用Nuclei模擬各種安全檢查。

Nuclei安裝

  • 首先安裝go環境(go1.17以上版本)。
  • 下載對應平臺的安裝包,默認安裝即可,本文默認安裝windows版本。
  • https://github.com/projectdiscovery/nuclei/releases。

Nuclei基礎使用介紹

原理:根據yaml模板中的內容模擬攻擊請求,然后根據響應結果來判斷系統中是否存在漏洞。內置yaml文件路徑如下:(本文只關注cve相關漏洞)。

上圖中一個yaml文件其實就模擬了一個攻擊請求,以CVE-2022-29298.yaml為例,文件內如如下:

id: CVE-2022-29298info:name: SolarView Compact 6.00 - Directory Traversalauthor: ritikchaddhaseverity: highdescription: SolarView Compact ver.6.00 allows attackers to access sensitive files via directory traversal.reference:- https://www.exploit-db.com/exploits/50950- https://drive.google.com/file/d/1-RHw9ekVidP8zc0xpbzBXnse2gSY1xbH/view- https://nvd.nist.gov/vuln/detail/CVE-2022-29298- https://drive.google.com/file/d/1-RHw9ekVidP8zc0xpbzBXnse2gSY1xbH/view?usp=sharingclassification:cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Ncvss-score: 7.5cve-id: CVE-2022-29298cwe-id: CWE-22metadata:shodan-query: http.html:"SolarView Compact"verified: "true"tags: cve,cve2022,lfi,solarviewrequests:- method: GETpath:- "{{BaseURL}}/downloader.php?file=../../../../../../../../../../../../../etc/passwd%00.jpg"matchers-condition: andmatchers:- type: regexpart: bodyregex:- "root:.*:0:0:"- type: statusstatus:- 200

我們可以重點關注以下字段:

severity表示這個cve漏洞的級別。

tags,表示這個漏洞被定義的標簽,cve表示在命令行中輸入cve標簽時會執行該yaml。

requests,表示要模擬的請求,關于method: GET、path"{{BaseURL}} "、就不詳細講解了,他們與http協議中定義的內容一致。

Matchers,簡單的說就是用于對請求響應的校驗,上述代碼中校驗了響應中的兩項內容:

通過正則方式- type: regex校驗響應body里是否有滿足正則表達式- "root:.*:0:0:"的內容。

校驗響應的狀態碼- type: status 是否是200。

這兩項校驗內容是與的關系,matchers-condition: and(默認是or),關于更多的matcher相關知識我會加后面的文章中提及。

關于編寫http請求的詳細規則請參考:

https://nuclei.projectdiscovery.io/templating-guide/protocols/http/。

具體template編寫語法請參考:

https://github.com/projectdiscovery/nuclei/blob/master/SYNTAX-REFERENCE.md。

備注:從v2.5.2開始,nuclei在運行時會自動更新template。

注意:這里有的同學可能要問下面的語法形式是什么意思呢?

- type: statusstatus:- 200

這是yaml語法,大家可以自行百度之!

Nuclei常用命令

Nuclei幫助文檔。

nuclei –h

這里就不再詳細介紹了,自行查看即可。其他常用命令如下:

1.對url https://example.com,進行cve規則的檢測(通過tags cve),檢測的漏洞級別是critical和high,作者是geeknik。

nuclei -u https://example.com -tags cve -severity critical,high -author geeknik -o result.txt

2.對url https://example.com, 控制臺輸出統計結果-stats,檢測的漏洞級別是critical和high,并把結果輸出到result2.json(推薦,json形式的報告統計信息非常詳細)。

nuclei -u https://example.com -stats -severity critical,high -o result2.json -json -irr
nuclei -debug -u https://example.com -it cves -severity critical,high -o result.txt

3.對url https://example.com,進行模板CVE-2022-1439.yaml的檢測。

nuclei -debug -u https://example.com -t \cves\2022\CVE-2022-1439.yaml

4.nuclei也支持對不同的url進行掃描,定義一個txt文件,然后里面保存需要掃描的url,具體使用如下:

nuclei -list urls.txt

urls.txt包括的內容如下:

  • http://example.com
  • http://app.example.com
  • http://test.example.com
  • http://uat.example.com

5.如果想把結果以不同格式輸出,參考如下:

#輸出結果為JSON格式
nuclei -u https://example.com -json
#輸出結果保存到Markdown格式文件
nuclei -u https://example.com -me result

更多輸出結果,請參考nuclei –h 的OUTPUT字段,內容如下:

OUTPUT:-o, -output string output file to write found issues/vulnerabilities-sresp, -store-resp store all request/response passed through nuclei to output directory-srd, -store-resp-dir string store all request/response passed through nuclei to custom directory (default "output")-silent display findings only-nc, -no-color disable output content coloring (ANSI escape codes)-json write output in JSONL(ines) format-irr, -include-rr include request/response pairs in the JSONL output (for findings only)-nm, -no-meta disable printing result metadata in cli output-nts, -no-timestamp disable printing timestamp in cli output-rdb, -report-db string nuclei reporting database (always use this to persist report data)-ms, -matcher-status display match failure status-me, -markdown-export string directory to export results in markdown format-se, -sarif-export string file to export results in SARIF format

自定義檢測模板

Nuclei支持自定義編寫YAML語法模板,您可以工具自己的需求編寫自己的檢測模板。

例如定義模板mytemplate.yaml,內容如下:

id: basic-exampleinfo:name: Test HTTP Templateauthor: pdteamseverity: inforequests:- method: GETpath:- "{{BaseURL}}/"matchers:- type: wordwords:- "This is test matcher text"

調用時,執行如下命令即可:

nuclei -u https://example.com -t mytemplate.yaml

nuclei使用總結

  • 首先確認要掃描的接口(http,url),這點沒有appscan,zap工具方便,他們可以主動探索攻擊。
  • 然后確認要掃描的規則,即確認yaml文件(根據tag選擇想檢測的內容,例如:cve、panel、lfi、xss等等),我們可以使用nuclei自帶的yaml,也可以自定義yaml,為了提升掃描效率我們還可以自定義workflows,這個話題會在后面的文章中提及。
  • 最后就是通過命令運行腳本并生成測試報告。
責任編輯:姜華 來源: 今日頭條
相關推薦

2021-08-26 13:07:05

編程語言攻擊惡意軟件

2011-06-27 10:34:42

2013-04-27 10:43:26

2014-05-12 10:37:41

2025-04-16 10:00:00

跨平臺開發Uniapp開發

2024-03-15 08:18:05

Shelve模塊Python工具

2010-07-23 20:06:18

2024-07-15 14:00:54

2025-03-20 14:28:58

2018-08-05 08:20:22

2022-08-02 14:11:50

nucleiWorkflowsMathcer

2013-07-11 09:25:49

2015-04-21 10:51:42

2024-03-05 10:41:51

Rollup前端開發

2024-12-26 14:51:58

2017-03-14 15:37:28

2025-03-14 07:00:00

漏洞加密網絡攻擊

2021-11-30 09:35:32

Linux監控Sysdig

2013-11-22 15:05:13

DDoSDDoS攻擊

2010-09-16 15:19:12

點贊
收藏

51CTO技術棧公眾號

日韩三级小视频| 亚欧激情乱码久久久久久久久| 亚洲国产精彩视频| 日韩视频一区| 亚洲色图狂野欧美| 五月婷婷激情久久| 少女频道在线观看免费播放电视剧| 国产精品综合二区| 欧美亚洲日本黄色| 成人性生活毛片| 日本韩国欧美超级黄在线观看| 欧美色图第一页| 国产精品自拍合集| 日韩精品视频在线观看一区二区三区| 日本中文字幕一区| 欧美风情在线观看| 色欲AV无码精品一区二区久久 | 天天爽夜夜爽夜夜爽精品视频| 秋霞毛片久久久久久久久| 99国产精品久久久久99打野战| 国产欧美高清| 精品视频9999| 黄色av片三级三级三级免费看| 国产精品x8x8一区二区| 欧美军同video69gay| 国产精品免费观看久久| 日本在线视频中文有码| 中文字幕中文字幕一区二区| 黄色99视频| 国产高清免费在线观看| 青青青伊人色综合久久| 26uuu另类亚洲欧美日本一| 国产盗摄一区二区三区在线| 成人中文视频| 日韩av影视综合网| 亚洲天堂一区二区在线观看| 韩国女主播一区二区| 狠狠做深爱婷婷久久综合一区| av日韩在线看| 中文字幕有码在线观看| 中文字幕一区免费在线观看| 日韩成人在线资源| 日韩av资源| 91在线视频免费观看| 国产精品美女诱惑| 丰满人妻一区二区三区免费| 国产精品一二三四区| 91久久久久久久久| 国产又粗又黄又爽视频| 久久99精品久久久久婷婷| 国产精品av电影| 亚洲综合图片网| 欧美亚洲三级| 日本国产一区二区三区| 免费视频久久久| 久久看片网站| 国产精品久久久久久久久久久新郎| 日韩欧美在线观看免费| 亚洲永久免费| 国产成人高潮免费观看精品| 自拍偷拍校园春色| 日本欧洲一区二区| 国产精品一区二区三区在线播放 | 精品无码久久久久成人漫画| 外国成人免费视频| 欧美成人四级hd版| 久久精品国产亚洲AV无码男同| 亚洲一级黄色| 欧美孕妇毛茸茸xxxx| 久久精品无码av| 六月丁香综合在线视频| 亚洲va久久久噜噜噜久久天堂| 99riav国产| 99热在这里有精品免费| 欧美lavv| 乱人伦中文视频在线| 一区二区高清免费观看影视大全| 欧妇女乱妇女乱视频| 日韩伦理在线一区| 欧美视频中文字幕| 超碰中文字幕在线观看| 美女午夜精品| 在线午夜精品自拍| 岛国毛片在线观看| 中文在线一区| 国产欧美va欧美va香蕉在| 国产色在线视频| 播五月开心婷婷综合| 日本不卡二区| 在线看一级片| 色综合一区二区三区| 成年网站免费在线观看| 福利欧美精品在线| 尤物yw午夜国产精品视频明星| 婷婷久久综合网| 久久三级福利| 99久久久久国产精品免费| 日韩大胆人体| 一区二区三区视频在线看| 免费在线观看亚洲视频| 青草综合视频| 国产视频一区在线| 午夜爽爽爽男女免费观看| 一区二区国产精品| 成人在线激情视频| 日韩欧美在线观看一区二区| 亚洲免费在线看| 大香煮伊手机一区| 99ri日韩精品视频| 色伦专区97中文字幕| 午夜影院在线看| 激情综合网激情| 日产国产精品精品a∨| 日韩av激情| 欧美精品粉嫩高潮一区二区| 国产特黄级aaaaa片免| 亚洲视频电影在线| 国产精品久久久久久久av电影| 殴美一级特黄aaaaaa| 亚洲图片你懂的| 日韩无套无码精品| 美女主播精品视频一二三四| 欧美老女人xx| 91超薄丝袜肉丝一区二区| 久久综合狠狠综合| 99色这里只有精品| 一本一道久久a久久| 色偷偷av亚洲男人的天堂| 精品国产xxx| 99精品一区二区| 日韩极品视频在线观看| 精品国产乱码久久久久久樱花| 在线亚洲男人天堂| 神马久久久久久久| 久久久噜噜噜久噜久久综合| 福利视频一区二区三区四区| 日韩精品视频在线看| 久久久国产精彩视频美女艺术照福利| 中文在线免费观看| 中文av一区特黄| 亚洲欧美激情网| 精品一区二区三区中文字幕老牛| 欧美亚洲国产另类| 亚州av在线播放| 精品久久久久久中文字幕一区奶水 | 欧美人与禽性xxxxx杂性| 欧美疯狂做受xxxx富婆| 亚洲不卡的av| 久久爱另类一区二区小说| 视频一区不卡| 深夜日韩欧美| 久久久国产精品一区| 国产麻豆免费观看| 亚洲啪啪综合av一区二区三区| 做a视频在线观看| 牛夜精品久久久久久久99黑人| 91精品在线看| 欧洲在线视频| 日韩av在线不卡| www.久久精品视频| 国产日产欧美一区| 日本三级黄色网址| 亚洲不卡av不卡一区二区| 91免费看网站| 福利写真视频网站在线| 日韩av影院在线观看| 波多野结衣小视频| 中文字幕永久在线不卡| 91欧美一区二区三区| 欧美色综合网| 免费毛片一区二区三区久久久| 亚洲va中文在线播放免费| 中文字幕无线精品亚洲乱码一区| 中文字幕在线日亚洲9| 亚洲男人的天堂网| 亚洲av无码一区二区三区网址| 狂野欧美一区| 国产在线拍揄自揄拍无码| 国产精品一线| 国产精品va在线播放| caoporn免费在线视频| 欧美成人a∨高清免费观看| 800av免费在线观看| 欧美激情一二三区| 色婷婷狠狠18禁久久| 国产欧美大片| 国产经典久久久| 希岛爱理av免费一区二区| 国产精品色婷婷视频| 毛片在线导航| 亚洲无av在线中文字幕| aaa一区二区三区| 欧美性高跟鞋xxxxhd| 国产精品麻豆免费版现看视频| 粉嫩aⅴ一区二区三区四区五区| 日日碰狠狠躁久久躁婷婷| 国产精品毛片一区二区在线看| 国产免费一区二区三区| 国产成人精品一区二区三区视频| 欧美大片在线影院| 爱久久·www| 日韩av综合网| 国产裸体无遮挡| 91九色02白丝porn| 久久久久久久九九九九| 国产精品你懂的| 日本黄色片在线播放| 国产精品亚洲一区二区三区妖精 | 99精品国产视频| 日本一二三四区视频| 久久精品毛片| 欧美狂野激情性xxxx在线观| 欧美大片aaaa| 日本黑人久久| 巨人精品**| 99精品国产高清一区二区| 97欧美成人| 热re91久久精品国99热蜜臀| 丝袜中文在线| 精品国产一区二区三区四区在线观看| 欧美男男激情freegay| 日韩免费一区二区三区在线播放| 中文字幕在线日亚洲9| 色婷婷精品大在线视频| 男人的天堂一区二区| 亚洲国产视频在线| 顶臀精品视频www| 国产精品色婷婷久久58| 中文字幕国产综合| 99久久精品一区| 成熟妇人a片免费看网站| 国产毛片一区二区| 波多野结衣国产精品| 蜜桃一区二区三区在线观看| 欧美精品第三页| 香蕉亚洲视频| 播放灌醉水嫩大学生国内精品| 伊人激情综合| 欧美日韩福利在线| 一区三区视频| 成人午夜精品久久久久久久蜜臀| 欧美日韩日本国产亚洲在线| 吴梦梦av在线| 亚洲综合自拍| 嫩草影院中文字幕| 精品999成人| 国产真人做爰毛片视频直播| 亚洲国产高清视频| 黄色特一级视频| 激情91久久| 成年人视频观看| 欧美一级播放| 三级a在线观看| 免费观看在线色综合| 国产日韩欧美久久| 久久精品99国产精品日本| 国产一级片自拍| 精品一区二区免费在线观看| 国产欧美精品一二三| 国产精品一二三区在线| 黑人无套内谢中国美女| 成人综合婷婷国产精品久久免费| 在线播放av网址| 91蜜桃视频在线| 九九热免费在线| 国产精品久99| 久草视频在线资源| 精品久久久久久久久久国产| 一二三区免费视频| 欧美日韩视频不卡| 午夜精品久久久久久久爽| 亚洲国内精品在线| 国产精品麻豆一区二区三区| 自拍亚洲一区欧美另类| 在线不卡日本v二区707| 97婷婷涩涩精品一区| 性欧美超级视频| 成人免费视频网址| 欧美电影在线观看免费| 午夜精品一区二区三区在线观看| 影音先锋日韩在线| 欧美一区二区三区爽大粗免费| 日韩激情视频在线观看| 国产农村妇女精品久久| 99久久夜色精品国产网站| 久久久免费看片| 亚洲一区二区三区四区在线免费观看 | 色综合久久88色综合天天免费| 亚洲综合精品国产一区二区三区 | 亚洲毛片视频| 亚洲最大综合网| 高清国产一区二区| 欧美一区二区三区粗大| 亚洲一区二区在线免费观看视频 | 欧美一级艳片视频免费观看| 香蕉国产在线视频| 美女av一区二区| 自拍偷自拍亚洲精品被多人伦好爽| 成人欧美在线观看| 亚洲自拍电影| 成人一级生活片| 久久国产精品72免费观看| 中文字幕在线播放视频| 自拍偷拍亚洲欧美日韩| 久久亚洲精品石原莉奈| 日韩欧美的一区| 午夜视频成人| 欧美亚洲国产另类| 99久久人爽人人添人人澡| 亚洲午夜高清视频| 性欧美暴力猛交另类hd| 无码人妻久久一区二区三区蜜桃| 日本一区二区动态图| 久久久久久久久久影院| 日韩精品一区二| 黄网站在线播放| 国产精品你懂得| 亚州av日韩av| 男人添女人下部高潮视频在观看| 精油按摩中文字幕久久| 精品人妻中文无码av在线| 高跟丝袜一区二区三区| 黄频网站在线观看| 欧美成人午夜剧场免费观看| 日本久久二区| 亚洲ai欧洲av| 日本麻豆一区二区三区视频| 国产美女喷水视频| 欧美日韩国产精品| 五月激情婷婷网| 久久久久久欧美| 91精品国产自产在线丝袜啪| 伊人网在线免费| 国产精品一区二区无线| 国产一区二区播放| 6080国产精品一区二区| 婷婷在线视频观看| 国产精品久久色| 色综合天天综合网中文字幕| 免费激情视频在线观看| 国产日本欧美一区二区| 欧美亚洲另类小说| 亚洲色图校园春色| 欧美日韩视频网站| 日韩精品一区二区三区四区五区| 欧美一级播放| 成年人在线免费看片| 欧美主播一区二区三区| 国产理论电影在线观看| 国产精品电影观看| 日韩欧美网站| www.com久久久| 亚洲女子a中天字幕| www.97超碰| 97香蕉久久夜色精品国产| 欧美综合自拍| 草草草在线视频| 国产精品女同一区二区三区| 国产精品无码白浆高潮| 色综合天天综合网国产成人网 | 国产精品高清乱码在线观看| 人禽交欧美网站免费| 麻豆国产欧美日韩综合精品二区 | 国内精品久久久久久久97牛牛| 亚洲最大视频网| 污片在线观看一区二区| 久久久久久久影视| 91精品美女在线| 国自产拍偷拍福利精品免费一| 黄色网址在线视频| 欧美在线视频日韩| 18网站在线观看| 蜜桃成人在线| 老司机一区二区| 国产一级特黄aaa大片| 亚洲美女精品成人在线视频| 成人亚洲网站| 97碰在线视频| 国产日产亚洲精品系列| 国产伦理吴梦梦伦理| 午夜精品久久久久久久99黑人| 亚洲日本三级| 91热视频在线观看| 欧美日韩国产一区中文午夜| 成年在线电影| 国产91视觉| 秋霞午夜av一区二区三区| 欧美三级免费看| 亚洲色图35p| 国产精品久久久网站| 精品久久久久久久免费人妻| 亚洲欧美国产77777| 美女欧美视频在线观看免费| 91久久久久久久久久久| 欧美亚洲视频| 精品小视频在线观看| 丝袜情趣国产精品| 日韩大胆成人| 国产精品19p| 欧美视频精品在线|