
Community-kuratierte Liste von Nuclei-Templates zum Auffinden „unbekannter“ Sicherheitslücken.
Dokumentation • Beiträge • Diskussion • Community
[!Caution] Dieses Repository wurde archiviert und in das Projekt nuclei-templates unter dem Verzeichnis
/dasteingegliedert.
Fuzzing-Vorlagen werden mit dem nuclei-Scanner verwendet, der die eigentliche Scan-Engine antreibt. Dieses Repository enthält verschiedene Fuzzing-Vorlagen für den Scanner, die von unserem Team bereitgestellt sowie von der Community beigesteuert werden.
Wir freuen uns über Beiträge aus der Community über Pull-Requests oder Issues, um die Abdeckung von Sicherheitstests zu erhöhen. Im Gegensatz zum nuclei-templates-Projekt, das sich auf bekannte Schwachstellen konzentriert, sind Fuzzing-Vorlagen speziell darauf ausgelegt, bisher unbekannte Schwachstellen in Anwendungen zu entdecken.

Bitte besuchen Sie https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview für eine ausführliche Dokumentation, um Ihre eigene Fuzzing-Vorlage zu erstellen. Wir haben außerdem eine Reihe von Vorlagen hinzugefügt, um Ihnen zu helfen zu verstehen, wie die Dinge funktionieren.
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
Der aktuelle Fuzzing-Support ist auf URLs mit Query-Parametern beschränkt, daher werden alle URLs ohne Query-Parameter einfach ignoriert.
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] Sie können katana mit dem Query-URL-Filter (
-f qurl) verwenden, um eine Liste von Endpunkten zu erhalten, auf denen die URL-Fuzzing-Vorlagen ausgeführt werden können
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] Sie können vorhandene nuclei-Optionen verwenden, um bestimmte dast-Vorlagen nach Tags oder Vorlagen zu filtern bzw. auszuführen
Haben Sie Fragen / Zweifel / Ideen, die Sie besprechen möchten? Eröffnen Sie gerne eine Diskussion auf dem GitHub-Diskussionen-Board.
Sie sind herzlich eingeladen, der aktiven Discord-Community beizutreten, um direkt mit den Projektbetreuern zu diskutieren und Dinge mit anderen rund um Sicherheit und Automatisierung zu teilen. Darüber hinaus können Sie uns auf Twitter folgen, um über alles rund um Nuclei auf dem Laufenden zu bleiben.
Vielen Dank nochmals für Ihren Beitrag und dafür, dass Sie diese Community lebendig halten. ❤️