Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fuzzing-templates — Курируемый сообществом список шаблонов nuclei для поиска «неизвестных» уязвимостей безопасности. | Kitploit
Инструменты/GitHubGitHub/projectdiscovery/fuzzing-templates
Сканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьФаззингТестирование на ПроникновениеПодобранные РесурсыБезопасность APIArchived
GitHub
projectdiscovery/fuzzing-templates

fuzzing-templates

Курируемый сообществом список шаблонов nuclei для поиска «неизвестных» уязвимостей безопасности.

Репозиторий
1072182 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Шаблоны фаззинга

Подобранный сообществом список шаблонов фаззинга для движка nuclei, предназначенный для поиска неизвестных уязвимостей безопасности.

Документация • Вклад • Обсуждение • Сообщество


[!Caution] Этот репозиторий архивирован и объединён с проектом nuclei-templates в каталоге .

/dast

Шаблоны фаззинга используются со сканером nuclei, который обеспечивает работу движка сканирования. Этот репозиторий содержит различные шаблоны фаззинга для сканера, предоставленные нашей командой, а также добавленные сообществом.

Мы приветствуем вклад сообщества через pull request или issues для расширения покрытия тестирования безопасности. В отличие от проекта nuclei-templates, который фокусируется на известных уязвимостях, шаблоны фаззинга специально предназначены для обнаружения ранее неизвестных уязвимостей в приложениях.

image

📖 Документация

Перейдите на https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview для получения подробной документации по созданию собственных шаблонов фаззинга. Мы также добавили набор шаблонов, чтобы помочь вам понять, как всё работает.

🌪️ Использование шаблонов фаззинга

  1. Установка Nuclei
root@kitploit:~
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
  1. Запуск шаблонов фаззинга

Входные данные для шаблонов фаззинга:

Текущая поддержка фаззинга ограничена URL-адресами с параметрами запроса, поэтому любые URL-адреса без параметров запроса будут просто проигнорированы.

root@kitploit:~
$ cat fuzz_endpoints.txt

http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url

[!NOTE] Вы можете использовать katana с фильтром URL-запросов (-f qurl), чтобы получить список конечных точек для запуска шаблонов фаззинга URL-адресов

Запуск шаблонов фаззинга:

root@kitploit:~
nuclei -list fuzz_endpoints.txt -dast

[!NOTE] Вы можете использовать существующие опции nuclei для фильтрации / запуска конкретных шаблонов dast по тегам или шаблонам

💬 Обсуждение

Возникли вопросы / сомнения / идеи для обсуждения? Не стесняйтесь открывать обсуждение на доске GitHub discussions.

👨‍💻 Сообщество

Приглашаем вас присоединиться к активному Discord-сообществу, чтобы напрямую общаться с сопровождающими проекта и делиться с другими информацией о безопасности и автоматизации. Кроме того, вы можете подписаться на нас в Twitter, чтобы быть в курсе всего, что связано с Nuclei.

Ещё раз спасибо за ваш вклад и за то, что это сообщество остаётся активным. ❤️

Скачать инструмент