
ماسح ضوئي آلي للثغرات في تطبيقات الويب يجمع بين أدوات اكتشاف عناوين URL (ParamSpider, waybackurls, gauplus, hakrawler, katana) مع قوالب اختبار Nuclei للكشف عن XSS وSQLi وSSRF وإعادة التوجيه المفتوحة.
NucleiFuzzer هي أداة أتمتة متقدمة صُمِمت لتبسيط وتحسين اختبار أمان تطبيقات الويب من خلال دمج مجموعة من أدوات اكتشاف عناوين URL وفحص الثغرات القوية. فهي تجمع بين ParamSpider وWaybackurls وKatana وGauplus وHakrawler لجمع وتعداد نقاط الدخول المحتملة لتطبيقات الويب بشكل شامل. وبالاستفادة من قوة Nuclei، تقوم بفحص نقاط النهاية هذه باستخدام fuzzing-templates لكشف مجموعة واسعة من الثغرات بفعالية.
تم بناء NucleiFuzzer المحسّن لتحقيق السرعة والدقة، باستخدام التحقق المتقدم من عناوين URL، وإزالة التكرار باستخدام uro، والتصفية الدقيقة لـ HTTP باستخدام httpx. توفر هذه الأداة لـ محترفي الأمان وصائدي الثغرات المكافأة ومطوري الويب سير عمل سلس لاكتشاف ومعالجة مخاطر الأمان، مما يضمن حماية قوية لتطبيقات الويب.
ParamSpider, Waybackurls, Katana, Gauplus, Hakrawler) لضمان تغطية شاملة لعناوين URL والبارامترات.Nuclei مع fuzzing-templates لتحديد مشكلات الأمان الحرجة بدقة.uro وhttpx للحصول على فحص أنظف وأكثر تركيزًا.استفد من NucleiFuzzer لحماية تطبيقات الويب الخاصة بك من الثغرات والهجمات من خلال حل اختبار أمان محسّن وفعال وموثوق!
ملاحظة: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
مهم: تأكد من تثبيت الأدوات Nuclei وParamspider وwaybackurls وgauplus وhakrawler وkatana وhttpx و على جهازك وتنفيذها بشكل صحيح لاستخدام دون أي مشاكل.
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
سيؤدي هذا إلى عرض المساعدة للأداة. فيما يلي الخيارات التي تدعمها.
NucleiFuzzer: A Powerful Automation Tool for Web Vulnerability Scanning
Usage: /usr/bin/nf [options]
Options:
-h, --help Display help information
-d, --domain <domain> Single domain to scan for vulnerabilities
-f, --file <filename> File containing multiple domains/URLs to scan
-o, --output <folder> Specify output folder for scan results (default: ./output)
لتثبيت NucleiFuzzer، اتبع الخطوات التالية:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "Installation failed: Command 'nf' not found. Please check for errors during installation.") && cd .. || echo "Failed to clone or navigate to NucleiFuzzer repository. Please check your setup."
فيما يلي بعض الأمثلة على كيفية استخدام NucleiFuzzer:
تشغيل NucleiFuzzer على نطاق واحد:
nf -d example.com
تشغيل NucleiFuzzer على نطاقات متعددة من ملف:
nf -f file.txt
للحصول على عرض عملي لأداة NucleiFuzzer، شاهد الفيديو أدناه 👇
المساهمات مرحب بها! إذا كنت ترغب في المساهمة في NucleiFuzzer، فيرجى اتباع الخطوات التالية:
من إعداد
Satya Prakash | 0xKayala \
باحث أمني وصياد ثغرات \
uroNucleiFuzzer