Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/projectdiscovery/fuzzing-templates
Web漏洞扫描器漏洞分析Web安全模糊测试渗透测试精选资源API 安全Archived
GitHubprojectdiscovery/fuzzing-templates

fuzzing-templates

社区精选的 nuclei 模板列表,用于发现“未知”安全漏洞。

查看仓库
1072182年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

模糊测试模板

由社区维护的模糊测试模板列表,用于 nuclei 引擎发现未知安全漏洞。

文档 • 贡献 • 讨论 • 社区


[!Caution] 此仓库已归档并合并到 nuclei-templates 项目的 /dast 目录下。

模糊测试模板与 nuclei 扫描器配合使用,后者驱动实际的扫描引擎。本仓库包含我们团队提供以及社区贡献的各种模糊测试模板。

我们欢迎社区通过拉取请求或 issue 贡献,以扩大安全测试的覆盖面。与专注于已知漏洞的 nuclei-templates 项目不同,模糊测试模板专门用于。

发现应用程序中此前未知的漏洞

图片

📖 文档

请访问 https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview 获取详细文档,以构建你自己的模糊测试模板。我们还添加了一组模板,帮助你了解工作原理。

🌪️ 使用模糊测试模板

  1. 安装 Nuclei
root@kitploit:~
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
  1. 运行模糊测试模板

模糊测试模板的输入:

当前的模糊测试支持仅限于带有查询参数的 URL,因此任何没有查询参数的 URL 都会被直接忽略。

root@kitploit:~
$ cat fuzz_endpoints.txt

http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url

[!NOTE] 你可以使用带有查询 URL 过滤器(-f qurl)的 katana 来获取端点列表,以配合 URL 模糊测试模板运行

运行模糊测试模板:

root@kitploit:~
nuclei -list fuzz_endpoints.txt -dast

[!NOTE] 你可以使用现有的 nuclei 选项,通过标签或模板来筛选/运行特定的 dast 模板

💬 讨论

有疑问、困惑或想法要讨论?欢迎在 GitHub discussions 面板上开启讨论。

👨‍💻 社区

欢迎加入活跃的 Discord 社区,与项目维护者直接交流,并与其他成员分享安全与自动化相关的内容。此外,你也可以在 Twitter 上关注我们,以了解 Nuclei 的所有最新动态。

再次感谢你的贡献,让这个社区保持活力。❤️

下载工具