nuclei-templates 漏洞扫描指南:从首次运行到批量审计

发布时间:2026/9/13 12:54:42
nuclei-templates 漏洞扫描指南:从首次运行到批量审计
nuclei-templates 漏洞扫描指南从首次运行到批量审计【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates公司有一批待检站点想知道各自暴露了哪些漏洞逐台手工跑工具效率太低。nuclei-templates 就是为 nuclei 扫描器准备的模板库收录了 1.2 万个可直接运行的漏洞检测模板给它一个 URL它会按模板逐项检查目标并输出命中项。本文按“能做什么 → 三步跑起来 → 高频用法 → 配置组合 → 避坑”的顺序展开走完即可独立完成一次常规巡检。先看清模板库的结构模板按检测对象分目录存放数量以TEMPLATES-STATS.md的统计为准目录解决的问题http/Web 漏洞、暴露面板、配置错误约 9000 个模板占最大头cloud/AWS、Azure、GCP、阿里云等云服务的配置错误检测code/主机提权链、代码类 CVE、操作系统配置审计适合已拿到服务器权限后的场景file/扫描暴露文件、泄露的密钥令牌、webshell、恶意程序特征workflows/把多个模板串起来对 WordPress 等产品做整类全量审计记住一点后面所有命令里的-t参数填的都是上表这种相对于模板库根目录的路径。安装并验证环境第 1 步安装git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates go install -u github.com/projectdiscovery/nuclei/v3/cmd/nucleilatest第一条命令把模板仓库拉到本地第二条安装 nuclei 扫描器本体。第 2 步验证nuclei -version nuclei -update-templates预期输出当前版本号第二条命令把最新模板同步到本地模板目录默认~/.local/share/nuclei/templates看到下载进度即成功。第 3 步运行首次扫描nuclei -u https://example.com -t http/technologies/预期逐条打印检测命中项目标用了哪些技术栈。没有任何输出也是正常结果说明这一类模板未命中。日常、专项、批量三种常用跑法日常巡检对技术栈未知的站点先只看高风险命中减少噪音nuclei -u https://target.com -severity high,critical无输出只表示本次没有 high/critical 级别命中不代表站点没有问题可再放低级别复查。专项排查WordPress确认目标是 WordPress 站点后用仓库自带的 workflow 模板一次跑完该品类全部检测nuclei -workflow workflows/wordpress-workflow.yaml -u https://target.comworkflow 会先执行技术识别模板再自动带上所有 wordpress 标签的漏洞模板比手动拼-t省事。团队批量处理把目标站点列表存成文本文件每行一个 URL只扫 AWS 相关模板并落盘结果nuclei -l targets.txt -t cloud/aws/ -o results.json-o输出的 JSON 便于后续聚合、去重和生成报告。配置 profile 文件并用命令行覆盖仓库profiles/目录下有多份现成 profile如cloud.yml、recommended.yml本质是过滤规则集合。自定义一份时写法如下tags: - cloud - misconfig severity: - critical - high exclude-tags: - fuzz rate-limit: 100tags只运行带这些标签的模板把范围收窄到云与配置错误severity限定模板严重级别过滤掉大量 info 级噪音exclude-tags排除不想执行的模板类别fuzz 类请求量大默认排除较稳妥rate-limit限制每秒请求数避免压垮目标或被 WAF 封禁运行方式nuclei -profile cloud -u https://target.com -severity critical -o result.json-profile传目录内现成的 profile 名如cloud或自定义文件路径命令行参数会覆盖 profile 中的同名设置临时调级别时不必改文件。避坑清单提示模板路径找不到→-t是相对模板库根目录的路径不是相对当前工作目录 → 改成http/technologies/这类形式。结果被 info 级条目刷屏→ 模板库中 info 级模板有 4000 → 加-severity high,critical或用-tags收窄。目标被限流、扫描明显变慢→ 默认并发和速率偏高 → 追加-rl 100每秒请求上限与-c 25并发上限。新 CVE 扫不出来→ 本地模板滞后 → 定期执行nuclei -update-templates或更新 clone 的仓库后再扫。高危 RCE 类模板发出大量真实请求→ 部分 high/critical 模板带真实攻击载荷 → 先在单一目标验证生产环境建议用-exclude-id排除profiles/recommended.yml内有一份可直接参考的高危排除清单。延伸资源profiles/recommended.yml推荐检测 profile含高危模板排除清单TEMPLATES-STATS.md模板全量统计按标签、级别、目录分布TEMPLATE-REVIEW-GUIDE.md模板评审标准帮助理解一条合格模板长什么样README_CN.md项目中文说明模板库会随新漏洞持续更新扫描前先刷新一次模板覆盖范围才能跟上漏洞发布的节奏。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考