[!Caution] 此仓库已归档并合并到 nuclei-templates 项目的
/dast目录下。
模糊测试模板与 nuclei 扫描器配合使用,后者驱动实际的扫描引擎。本仓库包含我们团队提供以及社区贡献的各种模糊测试模板。
我们欢迎社区通过拉取请求或 issue 贡献,以扩大安全测试的覆盖面。与专注于已知漏洞的 nuclei-templates 项目不同,模糊测试模板专门用于。

请访问 https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview 获取详细文档,以构建你自己的模糊测试模板。我们还添加了一组模板,帮助你了解工作原理。
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
当前的模糊测试支持仅限于带有查询参数的 URL,因此任何没有查询参数的 URL 都会被直接忽略。
$ cat fuzz_endpoints.txt
http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url
[!NOTE] 你可以使用带有查询 URL 过滤器(
-f qurl)的 katana 来获取端点列表,以配合 URL 模糊测试模板运行
nuclei -list fuzz_endpoints.txt -dast
[!NOTE] 你可以使用现有的 nuclei 选项,通过标签或模板来筛选/运行特定的 dast 模板
有疑问、困惑或想法要讨论?欢迎在 GitHub discussions 面板上开启讨论。
欢迎加入活跃的 Discord 社区,与项目维护者直接交流,并与其他成员分享安全与自动化相关的内容。此外,你也可以在 Twitter 上关注我们,以了解 Nuclei 的所有最新动态。
再次感谢你的贡献,让这个社区保持活力。❤️