3步跑通 nuclei-templates:12000 个安全扫描模板完整指南 📅 发布时间:2026/9/13 5:56:38 👁 浏览次数: 3步跑通 nuclei-templates12000 个安全扫描模板完整指南【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates还在逐个手写 payload 去试探漏洞nuclei-templates 是 nuclei 扫描引擎的社区模板库收录了 11997 个即拿即用的 YAML 检测模板覆盖 CVE、云配置错误、后台面板暴露、API 密钥泄露等场景。读完这篇你能在 5 分钟内从克隆仓库跑到第一次扫描出结果并学会老手挑模板、避坑、乃至贡献模板的完整路径。三步跑通第一次扫描读完这节你能拥有一套可运行的扫描环境并拿到第一个扫描结果。1. 拿到模板库和扫描引擎git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates克隆完成后再安装 nuclei 扫描引擎本体通过官方发布渠道下载对应操作系统的二进制并加入 PATH用nuclei -version确认版本正常。模板和引擎是两部分引擎负责发请求和判定模板负责描述怎么检测。2. 同步本地模板缓存nuclei -update-templates把最新模板拉到本地缓存保证你跑的模板版本与仓库一致。3. 对单个目标发起第一次扫描# 只输出 critical/high 级别的发现 nuclei -u https://your-target.com -severity critical,high效果过滤掉大量 info 级噪音只留真正需要处理的高危结果。前提是你拥有该目标的扫描授权。先摸清家底12000 个模板里装了什么读完这节你能拿到一张目录 → 用途的地图不再盲选模板。仓库共 873 个目录、11997 个文件顶层目录分工明确目录模板数管什么http/9281主力区CVE、默认口令、面板暴露、错误配置、token 喷洒cloud/659AWS / Azure / GCP / 阿里云的配置审计file/436API 密钥、恶意软件特征、Webshell、代码审计network/259端口与 TCP 层检测、JARM 指纹code/251本地提权、Linux/Windows 主机审计dast/240浏览器驱动的动态测试XSS、SSTI、AI 应用workflows/205多模板串联的检测流程ssl/、dns/38 / 23证书与 DNS 记录检查两个值得知道的细节KEV 覆盖库内 1496 个模板对应正在被在野利用的漏洞CISA KEV 454 个、VulnCheck KEV 1449 个用nuclei -tags kev,vkev -u target一次扫完应急响应时非常有用。统计口径完整的标签/严重度/作者分布见 TEMPLATES-STATS.md热门标签排行见 TOP-10.md已覆盖的 CVE 清单在 cves.json想确认某个 CVE 有没有模板直接查这个文件。像老手一样挑模板三种切法读完这节你能根据场景快速圈定该跑的模板子集而不是全库硬扫。切法一按目录圈范围目标不同目录不同# Web 目标只看暴露面板和错误配置 nuclei -u https://your-target.com -t http/exposed-panels/ http/misconfiguration/云资产就切cloud/比如cloud/aws/s3/下有 11 个模板分别检查 S3 桶的公开读写、访问日志、版本控制等配置。切法二按标签和严重度过滤# 只跑 cve 和 wordpress 标签下的高危模板 nuclei -u https://your-target.com -tags cve,wordpress -severity high,critical标签是最灵活的维度库里有vuln6468 个、cve3587 个、wordpress1261 个、xss1269 个等可按需组合。切法三直接用官方预制 Profileprofiles/ 目录放好了 19 个按场景写好的配置文件推荐先跑这几个Profile适用场景recommended.yml日常首选各严重度均衡且已排除约 40 个噪音大的 CVEkev.yml应急响应在野利用漏洞专项cloud.yml/aws-cloud-config.yml等云配置审计按云厂商各有独立配置pentest.yml渗透测试阶段的全量扫描privilege-escalation.yml拿到主机后的本地提权检查osint.yml前期信息收集k8s-cluster-security.ymlK8s 集群安全# 在仓库根目录运行推荐配置 nuclei -config profiles/recommended.yml -u https://your-target.com组合与进阶Workflow 和 DAST读完这节你能学会把多个模板串成一次完整的检测流程。用 Workflow 串联先识别、再检测workflows/wordpress-workflow.yaml 是个典型例子先用 http/technologies/wordpress-detect.yaml 确认目标是不是 WordPress命中后自动展开所有带wordpress标签的子模板workflows: - template: http/technologies/wordpress-detect.yaml subtemplates: - tags: wordpress运行方式nuclei -wt workflows/wordpress-workflow.yaml -u https://your-target.comworkflows/下还有 Grafana、GitLab、Zabbix 等 200 多个现成流程找目标技术栈对应的文件名直接跑即可。浏览器驱动的 DAST 动态测试dast/目录用真实浏览器渲染页面专治静态模板抓不到的动态漏洞XSS 有 194 个模板、SSTI 有 24 个甚至包含 AI 应用专项dast/ai/ai-prompt-injection.yaml等 4 个模板检测提示注入、代码执行、数据外泄。测试 LLM 应用时这块值得关注。常见坑点与避坑建议读完这节你能避开新手最容易被误报、误用和授权问题绊住的地方。坑表现规避办法全库硬扫http/有 9000 模板慢且噪音多先按目录/标签圈定范围再上全量把发现当漏洞info 级的discovery标签是识别到了什么不是有漏洞加-severity high,critical过滤漏掉噪音 CVErecommended.yml用exclude-id排除了 40 个误报多的 CVE需要全量覆盖时改用profiles/cves.yml拿错模板类型code/、file/是扫本地主机/文件的对 Web URL 无效本地审计场景才用-t code/ linux/ file/压垮目标默认并发对弱目标不友好加-rl 100限速、-retries 2控制重试授权缺失未授权扫描有法律风险只在书面授权的目标上运行先测试环境后生产从使用者到贡献者写模板的入口读完这节你能知道写一个高质量模板要过哪些关、从哪份文档开始。TEMPLATE-CREATION-GUIDE.md500 多行的创作指南从漏洞调研、id 命名到 matcher 写法全都有强调低误报TEMPLATE-REVIEW-GUIDE.md维护者的审查清单投稿前先对照自查能显著提高合入率CONTRIBUTING.md提交流程说明想抄作业http/technologies/wordpress-detect.yaml 是个很好的范本多 path 探测、matchers-condition组合逻辑、正则提取版本号一应俱全下一步建议今天就做按第一节三步跑通一次扫描目标选你有授权的系统本周试试分别用profiles/recommended.yml和profiles/kev.yml扫一遍对比结果差异想深入读 TEMPLATE-CREATION-GUIDE.md挑一个你实际遇到过的漏洞写成模板提交更多统计细节看 TEMPLATES-STATS.md场景化配置说明看 profiles/README.md。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考