adampielak/nuclei-templates

GitHub: adampielak/nuclei-templates

该项目是一个聚合了社区多个上游来源的 Nuclei 和 xray 漏洞检测模板镜像,按引擎与版本分类以便安全测试人员便捷使用。

Stars: 91 | Forks: 30

# nuclei-templates ![Templates](https://img.shields.io/badge/engines-nuclei%20%7C%20xray-blue) ![License](https://img.shields.io/badge/license-various%20upstream-lightgrey) ![Authorized use only](https://img.shields.io/badge/use-authorized%20testing%20only-red) 这是一个经过精选的社区贡献 [nuclei](https://github.com/projectdiscovery/nuclei) 和 [xray](https://github.com/chaitin/xray) 模板镜像,通过 [cent](https://github.com/xm1k3/cent) 从众多上游仓库聚合而来,并在此重新发布以便于使用。 ## 目录结构 模板按引擎和版本进行分类,这样用户在加载不匹配的方言时就不会收到 nuclei 的兼容性警告: ``` nuclei-v3/ # nuclei v3+ templates (top-level: http, code, javascript, flow, dns, ...) nuclei-v2/ # legacy nuclei v2 templates (top-level: requests). Loadable by nuclei v3 # but emits deprecation warnings. xray/ # xray-poc dialect (top-level: rules). NOT compatible with nuclei. ``` 每个目录树都根据文件名的首字符(`A/`、`B/`、...、`0/`、`1/`、`misc/`)进行了分片,以保持目录大小易于管理。 ## 用法 ``` # 仅针对目标运行现代 nuclei templates nuclei -t nuclei-v3/ -u https://target # 也包括旧版 v2 nuclei -t nuclei-v3/ -t nuclei-v2/ -u https://target # xray templates 必须由 xray 加载,而不是 nuclei xray webscan --plugins phantasm --poc 'xray/**/*.yaml' --url https://target ``` ## 注意事项 - 一部分模板(在 `nuclei-v2/` 下约有 1.35 万个)引用了一个硬编码的字典路径 `/home/mahmoud/Wordlist/AllSubdomains.txt` 用于子域名 fuzzing。在运行之前,请将其替换为您自己的字典,或者直接跳过它们。 - OOB callback URL 已被重写为 nuclei 内置的 `{{interactsh-url}}` 占位符,因此 payload 不会将数据泄露给第三方的 collaborator 实例。 ## 勿用于恶意用途 这些模板仅供**经过授权的**安全测试使用——您自己的基础设施、资产所有者明确授权的范围、CTF,或者是您在范围内的漏洞赏金项目。在大多数司法管辖区,对您不拥有或未获准测试的系统运行这些模板是非法的,并且在任何地方都是不道德的。请尊重速率限制。请尊重网络另一端的人。 ## 同步 此镜像会自动重新生成。
标签:CISA项目, Google, Nuclei, PoC, 主机安全, 密码管理, 暴力破解