NucleiFuzzer 是一个高级自动化工具,旨在通过集成一套强大的 URL 发现和漏洞扫描工具,简化和优化 Web 应用程序安全测试。它结合了 ParamSpider、Waybackurls、Katana、Gauplus 和 Hakrawler,全面收集和枚举 Web 应用程序的潜在入口点。借助 Nuclei 的能力,它使用 fuzzing-templates 扫描这些端点,有效发现广泛的漏洞。
增强版的 NucleiFuzzer 注重速度和准确性,利用 uro 进行高级 URL 验证和去重,使用 httpx 实现精确的 HTTP 过滤。该工具为 安全专业人员、漏洞赏金猎人 和 Web 开发者 提供了无缝的工作流程,用于检测和修复安全风险,确保 Web 应用程序的稳健保护。
ParamSpider、Waybackurls、Katana、Gauplus 和 Hakrawler),确保 URL 和参数的全面覆盖。Nuclei 配合 fuzzing-templates 精准识别关键安全问题。uro 和 httpx 去除重复和无关结果,使扫描更清晰、更聚焦。利用 NucleiFuzzer 的强大功能,通过增强、高效且可靠的安全测试方案来保护您的 Web 应用程序免受漏洞和攻击!
注意: Nuclei + Paramspider + waybackurls + gauplus + hakrawler + katana + Fuzzing Templates = NucleiFuzzer
重要提示: 请确保您的机器上已安装并正确运行 Nuclei、Paramspider、waybackurls、gauplus、hakrawler、katana、httpx 和 这些工具,以便无问题地使用 。
git clone https://github.com/projectdiscovery/nuclei.gitgit clone https://github.com/0xKayala/ParamSpider.gitgit clone https://github.com/tomnomnom/waybackurls.gitgit clone https://github.com/bp0lr/gauplus.gitgit clone https://github.com/hakluke/hakrawler.gitgit clone https://github.com/projectdiscovery/katana.gitgit clone https://github.com/projectdiscovery/httpx.githttps://github.com/s0md3v/uro.gitFuzzing Templates git clone https://github.com/projectdiscovery/nuclei-templates.git
nf -h
这将显示工具的帮助信息。以下是它支持的选项。
NucleiFuzzer: 一款强大的 Web 漏洞扫描自动化工具
用法:/usr/bin/nf [选项]
选项:
-h, --help 显示帮助信息
-d, --domain <域名> 要扫描的单个域名
-f, --file <文件名> 包含多个域名/URL 的文件
-o, --output <文件夹> 指定扫描结果的输出目录(默认:./output)
要安装 NucleiFuzzer,请执行以下步骤:
git clone https://github.com/0xKayala/NucleiFuzzer.git && cd NucleiFuzzer && sudo chmod +x install.sh && ./install.sh && (command -v nf &> /dev/null && nf -h || echo "安装失败:未找到命令 'nf'。请检查安装过程中的错误。") && cd .. || echo "克隆或进入 NucleiFuzzer 仓库失败。请检查您的设置。"
以下是使用 NucleiFuzzer 的几个示例:
在单个域名上运行 NucleiFuzzer:
nf -d example.com
在文件中列出的多个域名上运行 NucleiFuzzer:
nf -f file.txt
有关 NucleiFuzzer 工具的实际演示,请观看下方视频 👇
欢迎贡献!如果您想为 NucleiFuzzer 做出贡献,请按照以下步骤操作:
由以下人员制作
Satya Prakash | 0xKayala \
一位 安全研究员 和 漏洞赏金猎人 \
uroNucleiFuzzer