
커뮤니티가 선별한, '알려지지 않은' 보안 취약점을 찾기 위한 nuclei 템플릿 목록.
[!Caution] 이 저장소는 보관 처리되었으며 nuclei-templates 프로젝트의
/dast디렉터리로 통합되었습니다.
퍼징 템플릿은 실제 스캐닝 엔진을 구동하는 nuclei 스캐너와 함께 사용됩니다. 이 저장소에는 저희 팀이 제공하고 커뮤니티가 기여한 다양한 퍼징 템플릿이 포함되어 있습니다.
보안 테스트 범위를 넓히기 위해 커뮤니티의 풀 리퀘스트나 이슈를 통한 기여를 환영합니다. 알려진 취약점에 초점을 맞춘 nuclei-templates 프로젝트와 달리, 퍼징 템플릿은 애플리케이션에서 이전에 알려지지 않은 취약점을 발견하도록 특별히 설계되었습니다.

자세한 문서는 https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview 를 참조하여 자체 퍼징 템플릿을 구축하세요. 또한 작동 방식을 이해하는 데 도움이 되는 템플릿 세트도 추가했습니다.
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
현재 퍼징 지원은 쿼리 매개변수가 있는 URL로 제한되므로 쿼리 매개변수가 없는 URL은 그냥 무시됩니다.
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] katana를 쿼리 URL 필터(
-f qurl)와 함께 사용하면 URL 퍼징 템플릿을 실행할 엔드포인트 목록을 얻을 수 있습니다
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] 기존 nuclei 옵션을 사용하여 태그나 템플릿별로 특정 dast 템플릿을 필터링/실행할 수 있습니다
질문, 의문, 논의할 아이디어가 있으신가요? GitHub discussions 게시판에 자유롭게 토론을 열어 주세요.
활발한 Discord 커뮤니티에 참여하여 프로젝트 유지 관리자와 직접 논의하고 보안 및 자동화에 관한 내용을 다른 사람들과 공유해 보세요. 또한 Twitter에서 저희를 팔로우하여 Nuclei에 관한 모든 소식을 받아볼 수 있습니다.
기여해 주시고 이 커뮤니티를 활기차게 유지해 주셔서 다시 한번 감사드립니다. ❤️