ghsec/ghsec-nuclei-dast

GitHub: ghsec/ghsec-nuclei-dast

基于 Nuclei DAST 引擎的预置模糊测试模板集,覆盖 HTTP 请求各维度的 Web 漏洞自动化扫描。

Stars: 0 | Forks: 0

# nuclei-dast-templates #### 原始仓库: https://github.com/reewardius/nuclei-dast-templates #### **爬取并模糊测试所有 HTTP(path、header、cookie、body、query)及其可能的值:** ``` katana -u http://testphp.vulnweb.com -aff -iqp -j -o katana.jsonl && \ nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates/ -dast -tags full -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` #### **跳过对 HTTP headers 和 cookies 的模糊测试:** ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates/ -dast -etags fuzzing-req-header,fuzzing-req-cookie -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` **通用标签** ``` fuzzing-req-query fuzzing-req-body fuzzing-req-path fuzzing-req-cookie fuzzing-req-header full ``` 以下标签可用于对 HTTP 请求的不同部分执行模糊测试扫描 **模糊测试漏洞标签** ``` blind-xss fuzzing-req-crlf fuzzing-req-csv fuzzing-req-lfi fuzzing-req-oob fuzzing-req-rce fuzzing-req-redirect fuzzing-req-reflected fuzzing-req-ssrf fuzzing-req-ssti fuzzing-req-sqli fuzzing-req-xss fuzzing-req-xxe ``` #### 模糊测试 query 参数: ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-query -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` #### 模糊测试请求 body: ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-body -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` #### 模糊测试请求中的 cookies: ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-cookie -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` #### 模糊测试请求 headers: ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-header -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` #### 模糊测试请求 path: ``` nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-path -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100 ``` # 功能 - 通过使用聚焦于 HTTP 请求不同部分(query、body、cookies、headers 和 path)的标签,轻松自定义您的扫描。 - 对 HTTP 请求的多个区域进行模糊测试,以识别 SQL 注入、XSS 及其他常见的 Web 安全漏洞。 - 与 Katana(用于爬取)和 Nuclei(用于漏洞扫描)无缝协作,提供高效且自动化的安全测试 pipeline。 - 通过排除相关标签,跳过对特定请求部分(如 headers 或 cookies)的模糊测试。
标签:CISA项目, DAST, DOE合作, Google, Nuclei, Web安全, 恶意软件分析, 日志审计, 蓝队分析