Lista curada pela comunidade de templates do nuclei para encontrar vulnerabilidades de segurança "desconhecidas".
Documentação • Contribuições • Discussão • Comunidade
[!Caution] Este repositório está arquivado e foi mesclado ao projeto nuclei-templates sob o diretório .
/dastOs templates de fuzzing são usados com o scanner nuclei, que alimenta o mecanismo de varredura real. Este repositório contém vários templates de fuzzing para o scanner fornecidos pela nossa equipe, bem como contribuídos pela comunidade.
Aceitamos contribuições da comunidade por meio de pull requests ou issues para aumentar a cobertura dos testes de segurança. Ao contrário do projeto nuclei-templates, que foca em vulnerabilidades conhecidas, os templates de fuzzing são especificamente projetados para descobrir vulnerabilidades até então desconhecidas em aplicações.

Navegue até https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview para obter documentação detalhada para criar seu próprio template de fuzzing. Também adicionamos um conjunto de templates para ajudar você a entender como as coisas funcionam.
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
Atualmente, o suporte a fuzzing é limitado a URLs com parâmetros de consulta; portanto, quaisquer URLs sem parâmetros de consulta serão simplesmente ignoradas.
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] Você pode usar o katana com o filtro de query url (
-f qurl) para obter uma lista de endpoints para executar com os templates de fuzzing de URL.
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] Você pode usar as opções existentes do nuclei para filtrar / executar templates dast específicos por tags ou templates
Tem perguntas / dúvidas / ideias para discutir? Sinta-se à vontade para abrir uma discussão no quadro de GitHub discussions.
Você é bem-vindo(a) para se juntar à ativa Comunidade do Discord para discutir diretamente com os mantenedores do projeto e compartilhar coisas com outras pessoas sobre segurança e automação. Além disso, você pode nos seguir no Twitter para ficar atualizado sobre todas as coisas relacionadas ao Nuclei.
Obrigado novamente pela sua contribuição e por manter esta comunidade vibrante. ❤️