Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuclei — 基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。 | Kitploit
工具/GitHubGitHub/projectdiscovery/nuclei
通用工具漏洞扫描器Web漏洞扫描器漏洞分析动态代码分析 (DAST)脚本与自动化Web应用程序漏洞利用API安全测试配置审计WAF绕过Web安全网络安全
30.4k3.8k1.1k16小时13分前Kitploit 审核通过
渗透测试
云安全
DevSecOps
实用工具与框架
秘密检测
错误配置
子域名枚举
网络爬虫
API 安全
反机器人
DNS 分析
数据库安全
反机器人 分类第 12 名
API 安全 分类第 3 名
API安全测试 分类第 3 名
网络爬虫 分类第 14 名
数据库安全 分类第 3 名
DevSecOps 分类第 13 名
动态代码分析 (DAST) 分类第 2 名
通用工具 分类第 16 名
渗透测试 分类第 2 名
脚本与自动化 分类第 2 名
实用工具与框架 分类第 9 名
漏洞分析 分类第 1 名
漏洞扫描器 分类第 1 名
WAF绕过 分类第 8 名
Web应用程序漏洞利用 分类第 3 名
Web安全 分类第 2 名
Web漏洞扫描器 分类第 2 名
GitHubprojectdiscovery/nuclei

nuclei

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

查看仓库网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nuclei

English • 中文 • Korean • Indonesia • Spanish • 日本語 • Portuguese • Türkçe

     



Nuclei 是一款现代化的高性能漏洞扫描器,基于简单的 YAML 模板。它让您能够设计模拟真实场景的自定义漏洞检测方案,从而实现零误报。

  • 用于创建和定制漏洞模板的简单 YAML 格式。
  • 由数千名安全专业人员贡献,应对最新的漏洞。
  • 通过模拟真实步骤来验证漏洞,降低误报。
  • 超快的并行扫描处理和请求集群化。
  • 可集成到 CI/CD 流水线中进行漏洞检测和回归测试。
  • 支持多种协议,包括 TCP、DNS、HTTP、SSL、WHOIS、JavaScript、Code 等。
  • 可与 Jira、Splunk、GitHub、Elastic、GitLab 集成。


目录

  • 快速开始
    • 1. Nuclei CLI
    • 2. Pro 与企业版
  • 文档
    • 命令行参数
    • 单目标扫描
    • 多目标扫描
    • 网络扫描
    • 使用自定义模板扫描
    • 将 Nuclei 连接到 ProjectDiscovery
  • Nuclei 模板、社区与奖励 💎
  • 我们的使命
  • 贡献者 ❤
  • 许可证


快速开始

1. Nuclei CLI

在您的机器上安装 Nuclei。请按照此处的安装指南开始使用。此外,我们还提供免费的云服务套餐,并附带慷慨的每月免费额度:

  • 存储和可视化您的漏洞发现
  • 编写并管理您的 nuclei 模板
  • 获取最新的 nuclei 模板
  • 发现并保存您的目标

[!Important]

本项目正在积极开发中。每个版本都可能带来破坏性变更。更新前请阅读发布说明。
本项目主要用作独立的 CLI 工具。将 nuclei 作为服务运行可能会带来安全风险。 建议谨慎使用并采取额外的安全防护措施。

2. Pro 与企业版

针对安全团队和企业,我们提供了构建在 Nuclei OSS 之上的云托管服务,专门优化以帮助您的团队按现有工作流程持续、大规模地运行漏洞扫描:

  • 扫描速度提升 50 倍
  • 高精度的大规模扫描
  • 与云服务集成(AWS、GCP、Azure、Cloudflare、Fastly、Terraform、Kubernetes)
  • 集成 Jira、Slack、Linear、API 和 Webhook
  • 提供管理层报告和合规报告
  • 此外:实时扫描、SAML SSO、符合 SOC 2 标准的平台(提供欧盟与美国两种托管选项)、团队共享工作区等
  • 我们正在持续增加新功能!
  • 适合: 渗透测试人员、安全团队和企业

如果您所在的组织规模较大或需求较复杂,请注册 Pro或与我们的团队联系。



文档

请浏览 Nuclei 的完整文档。如果您刚接触 Nuclei,可以观看我们的基础 YouTube 系列教程。


安装

nuclei 需要 go >= 1.24.2 才能成功安装。运行以下命令获取仓库:

go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

要了解更多关于安装 nuclei 的信息,请参阅 https://docs.projectdiscovery.io/tools/nuclei/install。

命令行参数

显示该工具所有的参数:

nuclei -h
展开完整的帮助参数
Nuclei is a fast, template based vulnerability scanner focusing
on extensive configurability, massive extensibility and ease of use.

Usage:
  ./nuclei [flags]

Flags:
TARGET:
   -u, -target string[]          target URLs/hosts to scan
   -l, -list string              path to file containing a list of target URLs/hosts to scan (one per line)
   -eh, -exclude-hosts string[]  hosts to exclude to scan from the input list (ip, cidr, hostname)
   -resume string                resume scan from and save to specified file (clustering will be disabled)
   -sa, -scan-all-ips            scan all the IP's associated with dns record
   -iv, -ip-version string[]     IP version to scan of hostname (4,6) - (default 4)

TARGET-FORMAT:
   -im, -input-mode string        mode of input file (list, burp, jsonl, yaml, openapi, swagger) (default "list")
   -ro, -required-only            use only required fields in input format when generating requests
   -sfv, -skip-format-validation  skip format validation (like missing vars) when parsing input file
下载工具