
nuclei-templates 漏洞扫描模板实战指南13000 自动化安全扫描模板怎么用【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templatesnuclei-templates 是 ProjectDiscovery 社区维护的漏洞扫描模板库目前收录超过 13000 个 YAML 模板配合 nuclei 引擎可对目标执行自动化安全扫描覆盖 HTTP、DNS、SSL、TCP、文件等协议检测对象包括 CVE 漏洞、云配置错误、信息泄露和默认凭据等。你不需要为每个漏洞单独写检测逻辑选定模板目录和过滤条件即可批量执行。模板覆盖范围协议与漏洞类型一览模板按协议和场景分目录存放直接看目录结构就知道它能扫什么目录类型典型检测内容http/cves/http4000 个已知 CVE 漏洞按年份分子目录http/misconfiguration/http调试模式、目录浏览、错误页泄露http/exposures/http.git、.env、凭据文件等敏感文件暴露cloud/aws/cloud/azure/cloud/gcp/cloud/alibaba/cloudS3 桶、存储账户、IAM 策略、安全组等云配置审计dns/dnsCNAME 接管、SPF/DKIM 记录、内部 IP 泄露ssl/ssl过期证书、弱加密套件、自签名file/file本地密钥文件、webshell、Android 与配置文件审计network/tcp端口服务指纹、C2 特征、蜜罐检测workflows/workflow把多个模板串成组合扫描如 WordPress 全家桶统计明细见 TEMPLATES-STATS.md其中标签维度前几名是 vuln6600、cve4400、discovery3700严重级别上 critical 与 high 模板超过 4800 个说明高危检测是主力方向。第一次扫描装好、准备目标、跑通、看结果按下面四步走一条命令就能跑通。# 1. 克隆模板库 git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates # 2. 安装 nucleiGo 环境 go install -u github.com/projectdiscovery/nuclei/v3/cmd/nucleilatest # 3. 对单目标执行默认扫描 nuclei -u https://target.com # 4. 只跑某个模板目录云配置审计 nuclei -u https://target.com -t cloud/aws/结果解读要点终端逐条输出命中的模板id、严重级别和匹配的响应内容[id] [severity] target一行一条。加-json参数输出 JSON方便接入其他工具-o results.json直接落盘。首次运行会自动下载/校验模板库之后用nuclei -update-templates更新。批量目标把-u换成-l targets.txt每行一个 URL即可。让扫描更精准过滤、限速与报告默认全量模板跑下来噪音不小用几个参数收敛范围按严重级别过滤nuclei -u target -severity critical,high只保留高危及以上。按标签过滤nuclei -tags cve2024,kev -u target。标签体系见 TEMPLATES-STATS.md常用的有cve、rce、sqli、cloud、default-login。按模板目录指定-t http/cves/2025/只扫 2025 年的 CVE 模板。限速与并发-rate-limit 100 -c 50控制请求速率与并发避免打挂目标或被 WAF 拦。输出报告-json -o findings.json生成机器可读结果再交给 nuclei-report 等工具转 HTML。仓库自带一批现成配置文件在 profiles/可直接引用配置用途profiles/recommended.yml综合推荐扫描覆盖多协议并排除部分易误报模板profiles/cves.ymlCVE 专项profiles/cloud.yml云环境检测cloud devops 标签profiles/kev.yml在野利用漏洞KEV专项# 使用内置 profile nuclei -profile recommended -u https://target.com读懂并编写模板字段、匹配器与关键技巧模板是纯 YAML结构固定为「元信息 请求 匹配器」三段看懂一个就能看懂所有。以 TEMPLATE-CREATION-GUIDE.md 的规范为例关键字段id: wordpress-xmlrpc-user-enum # 全局唯一命名要具体 info: name: WordPress XMLRPC User Enumeration severity: low # critical|high|medium|low|info tags: wordpress,exposure # 决定 -tags 过滤能否命中它 http: - method: POST path: [{{BaseURL}}/xmlrpc.php] body: ... # 请求体 matchers: - type: word # 命中响应中的指定字符串即报 words: [username] part: body三个重点匹配器matchers是核心。常用类型word字符串匹配、status状态码、regex正则、wordnegative反向排除。多个匹配器之间用matchers-condition: and/or控制逻辑这是压低误报的主要手段。变量{{BaseURL}}、{{Hostname}}自动替换为目标payload 类模板可引用helpers/payloads/下的文件。性能与稳健性info.metadata.max-request控制单模板请求数上限对响应不稳定目标加retries与condition: and组合校验而不是单靠一个宽松的正则。写模板前先读一遍 TEMPLATE-CREATION-GUIDE.md提交前对照 TEMPLATE-REVIEW-GUIDE.md 的审查标准自查。避坑清单合规扫描前确认你拥有目标授权生产系统先在测试环境验证。带intrusive标签的模板会发送攻击性请求默认场景建议-exclude-tags intrusive。误报discovery、tech类模板3700/900 个大量报告发现某技术属于情报而非漏洞高误报模板可用-exclude-id单独排除profiles/recommended.yml 就是这样做的。性能全量模板对单目标耗时很长先用-severity critical,high收敛内网大目标池控制-rate-limit。报错模板语法错误会跳过该文件并提示用nuclei -t xxx.yaml -vvv单独调试单模板目标超时用-timeout 10 -retries 2调整。证书内网自签目标加-nc跳过证书校验否则大量连接失败。模板时效CVE 模板按年份目录更新http/cves/2026/已存在定期-update-templates才有意义。继续深入编写规范与模板结构TEMPLATE-CREATION-GUIDE.md提交与审查标准TEMPLATE-REVIEW-GUIDE.md、CONTRIBUTING.md统计与标签体系TEMPLATES-STATS.md、cves.json组合扫描示例workflows/200 个 workflow如 workflows/wordpress-workflow.yaml现成扫描配置profiles/按业务选择对应 yml 即可先从一个目录级的扫描跑起来比如cloud/aws/或http/exposures/再逐步叠加过滤与报告比一上来就跑全量模板更容易建立判断。模板库每周都有更新把nuclei -update-templates放进例行维护检测面就不会落后。【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考