ghsec/ghsec-nuclei-dast
GitHub: ghsec/ghsec-nuclei-dast
基于 Nuclei DAST 引擎的预置模糊测试模板集,覆盖 HTTP 请求各维度的 Web 漏洞自动化扫描。
Stars: 0 | Forks: 0
# nuclei-dast-templates
#### 原始仓库:
https://github.com/reewardius/nuclei-dast-templates
#### **爬取并模糊测试所有 HTTP(path、header、cookie、body、query)及其可能的值:**
```
katana -u http://testphp.vulnweb.com -aff -iqp -j -o katana.jsonl && \
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates/ -dast -tags full -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
#### **跳过对 HTTP headers 和 cookies 的模糊测试:**
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates/ -dast -etags fuzzing-req-header,fuzzing-req-cookie -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
**通用标签**
```
fuzzing-req-query
fuzzing-req-body
fuzzing-req-path
fuzzing-req-cookie
fuzzing-req-header
full
```
以下标签可用于对 HTTP 请求的不同部分执行模糊测试扫描
**模糊测试漏洞标签**
```
blind-xss
fuzzing-req-crlf
fuzzing-req-csv
fuzzing-req-lfi
fuzzing-req-oob
fuzzing-req-rce
fuzzing-req-redirect
fuzzing-req-reflected
fuzzing-req-ssrf
fuzzing-req-ssti
fuzzing-req-sqli
fuzzing-req-xss
fuzzing-req-xxe
```
#### 模糊测试 query 参数:
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-query -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
#### 模糊测试请求 body:
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-body -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
#### 模糊测试请求中的 cookies:
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-cookie -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
#### 模糊测试请求 headers:
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-header -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
#### 模糊测试请求 path:
```
nuclei -l katana.jsonl -im jsonl -t nuclei-dast-templates -tags fuzzing-req-path -fuzz-param-frequency 10000 -stats -pc 250 -c 100 -rl 1000 -bs 100
```
# 功能
- 通过使用聚焦于 HTTP 请求不同部分(query、body、cookies、headers 和 path)的标签,轻松自定义您的扫描。
- 对 HTTP 请求的多个区域进行模糊测试,以识别 SQL 注入、XSS 及其他常见的 Web 安全漏洞。
- 与 Katana(用于爬取)和 Nuclei(用于漏洞扫描)无缝协作,提供高效且自动化的安全测试 pipeline。
- 通过排除相关标签,跳过对特定请求部分(如 headers 或 cookies)的模糊测试。
标签:CISA项目, DAST, DOE合作, Google, Nuclei, Web安全, 恶意软件分析, 日志审计, 蓝队分析