type
status
date
slug
summary
tags
category
icon
password
0x00 nuclei
Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。 提供TCP、DNS、HTTP、FILE 等各类协议的扫描,通过强大且灵活的模板,可以使用Nuclei模拟各种安全检查。
0x01 poc编写规则-yaml语法特点
大小写敏感缩进敏感不允许tab,只能空格
0x02 yaml的五步模板
id:编号
info:漏洞描述情况(级别,编号,标签,简介等)
http:漏洞利用核心, {{xx}}:提取目标地址的匹配信息
提取器/匹配器:提取,匹配返回包内容,匹配出需要的目标(根据目标结果特征用匹配还是提取)
编写方法流程:
1.选用套用模板
2.创建独立编号
3.填写漏洞详情
4.poc协议
5.匹配方案
6.提取方案
0x03 cve-2023-28432MiniO信息泄露
0x04 cve-2022-30525 Zyxel 防火墙远程命令注入漏洞
nuclei使用方法:
参考:
- 作者:告白
- 链接:https://www.gbsec.top/article/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-nuclei-poc%E7%BC%96%E5%86%99
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章