
コミュニティがキュレーションした、「未知の」セキュリティ脆弱性を発見するためのnucleiテンプレートのリスト。
ドキュメント • コントリビューション • ディスカッション • コミュニティ
[!Caution] このリポジトリはアーカイブされ、nuclei-templates プロジェクトの
/dastディレクトリに統合されました。
ファジングテンプレートは、実際のスキャンエンジンを動かす nuclei スキャナーとともに使用されます。このリポジトリには、当チームが提供するさまざまなファジングテンプレートに加え、コミュニティから貢献されたテンプレートも含まれています。
既知の脆弱性に焦点を当てた nuclei-templates プロジェクトとは異なり、ファジングテンプレートはアプリケーション内のこれまで知られていなかった脆弱性を発見するために特別に設計されています。

独自のファジングテンプレートを作成するための詳細なドキュメントは、https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview を参照してください。 また、仕組みを理解するのに役立つテンプレートセットも追加しています。
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
現在のファジングサポートはクエリパラメータ付きの URL に限定されているため、クエリパラメータのない URL は単純に無視されます。
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] URL ファジングテンプレートを実行するためのエンドポイントリストを取得するには、クエリ URL フィルター(
-f qurl)を指定した katana を使用できます。
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] 既存の nuclei オプションを使用して、タグやテンプレートによって特定の dast テンプレートをフィルタリング / 実行できます。
質問 / 疑問 / 議論したいアイデアがありますか? お気軽に GitHub discussions ボードでディスカッションを開始してください。
活発な Discord コミュニティ に参加して、プロジェクトメンテナーと直接議論したり、セキュリティや自動化に関することを他の人々と共有したりすることができます。 また、Twitter をフォローして、Nuclei に関するすべての最新情報を受け取ることもできます。
改めて、あなたのコントリビューションとこのコミュニティを活気あるものに保ってくれていることに感謝します。❤️