扫描工具 -- Nuclei

简介: 扫描工具 -- Nuclei

一、软件介绍

Nuclei基于模块来跨目标发送请求,可以对已知路径有效的扫描,主要用在网络侦查的初始阶段,比较好用的一个地方是,在被WAF后还可以自动重传

二、下载地址:

https://github.com/projectdiscovery/nuclei

三、使用方法:

1、查看版本信息:nuvlei -version

0a2653c851af460fa595bd959398a8f1.png

2、更新下载模板:

https://github.com/projectdiscovery/nuclei-templates

0eacb84100b54626af849e6b562bf92a.png

3、将目标地址添加到txt文件中

http://192.168.125.133

4、开始扫描,将结果保存result文件中

nuclei -l urls.txt -t templates/ -o results.txt

2d65d23f6d4748949b924e4057485923.png

5、查看结果

2e9b90b2ca334476abebe75bafe6eeaa.png

禁止非法,后果自负

目录
相关文章
|
18天前
|
人工智能 安全 测试技术
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
Strix是开源AI安全测试工具,模拟黑客攻击并验证真实漏洞,支持代码与环境协同扫描,误报率低,可集成CI/CD,将数周渗透测试压缩至几小时,助力开发与安全团队高效发现风险。
Strix:用AI做渗透测试,把安全漏洞扼杀在开发阶段
扫描工具 -- Nuclei
扫描工具 -- Nuclei
1513 0
扫描工具 -- Nuclei
|
安全 Linux Shell
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
2782 0
【内网安全-CS】Cobalt Strike启动运行&上线方法&插件
|
2月前
|
存储 JavaScript 安全
Web渗透-XSS漏洞深入及xss-labs靶场实战
XSS(跨站脚本攻击)是常见的Web安全漏洞,通过在网页中注入恶意脚本,窃取用户信息或执行非法操作。本文介绍其原理、分类(反射型、存储型、DOM型)、测试方法及xss-labs靶场实战案例,帮助理解与防御XSS攻击。
840 1
Web渗透-XSS漏洞深入及xss-labs靶场实战
|
消息中间件 Java 应用服务中间件
Kafka配置公网访问,直接暴露方式与nginx代理方式(绝对没问题)
Kafka配置公网访问,直接暴露方式与nginx代理方式(绝对没问题)
5877 1
|
11月前
|
算法 安全 数据安全/隐私保护
BUUCTF-[2019红帽杯]easyRE(Reverse逆向)
本文详细介绍了对一个无壳的64位ELF文件进行逆向分析的过程。首先通过IDA查找关键字符串定位主函数,然后逐步分析函数逻辑,包括读取输入、异或操作等。接着通过多次Base64解码和异或操作,最终得到了关键的flag。整个过程涉及数组寻址、条件判断和函数调用等技术细节,展示了CTF竞赛中常见的逆向工程技巧。最后附上了完整的Python代码实现,帮助读者理解和复现。
747 1
BUUCTF-[2019红帽杯]easyRE(Reverse逆向)
|
缓存 监控 网络协议
一文带你了解10大DNS攻击类型,收藏!
【10月更文挑战第23天】
2833 1
一文带你了解10大DNS攻击类型,收藏!
|
JSON 算法 数据安全/隐私保护
brida和frida练习hook逆向技术【中】
本文介绍了如何在未加壳、未混淆的 APK 中定位并破解加密算法,并使用 Burp 插件 autoDecoder 进行自动化加解密及口令爆破。文中详细描述了从反编译到配置插件的全过程,并提供了关键要素如 AES 算法、SECRET_KEY 和 Base64 编码的具体应用。此外,还展示了如何调整并发数以提高爆破成功率。
297 0
brida和frida练习hook逆向技术【中】
|
安全 Ubuntu Unix
一文带你了解OpenVAS扫描器使用
一文带你了解OpenVAS扫描器使用
|
安全 数据安全/隐私保护
kali 安装awvs
kali 安装awvs