Nuclei Templates 完整指南:5 分钟上手安全扫描与漏洞检测
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
Nuclei Templates 是为 nuclei 安全扫描引擎提供 YAML 漏洞检测模板的社区模板库,覆盖 HTTP、DNS、网络、云平台等 12000 余个检测模板,帮你在 5 分钟内跑起第一次安全扫描。
30 秒认识它
Nuclei Templates 是一个由社区共同维护的安全扫描模板库:每个 YAML 文件描述一次漏洞检测或资产探测,nuclei 引擎按模板执行并输出命中结果。
- 它是什么:一个集中存放 nuclei 引擎扫描模板的开源库,按协议和场景分类,仓库共 800+ 目录、近 12000 个模板文件
- 解决什么问题:把"怎么检测某个漏洞/资产"标准化成 YAML,你无需手写扫描脚本,克隆后直接扫描
- 适合谁用:安全工程师、渗透测试人员、想给目标做漏洞检测与暴露面排查的开发者和运维
模板按检测协议分目录组织,比如 http/ 放 Web 漏洞(内含 http/cves/ 的 4000+ 个 CVE 检测模板),dns/ 放 DNS 记录探测,cloud/ 放 AWS/Azure/GCP 云资源审计,workflows/ 是多模板串联的组合扫描。
🚀 5 分钟跑起来
- 准备环境:一台可联网的 Linux/macOS 机器,或已装好 Go 的 Windows 环境
- 安装 nuclei 引擎:
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest- 克隆模板库:
git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates- 准备目标文件,在文本中每行写一个目标 URL 或域名,存为
targets.txt - 执行第一次扫描,例如只跑一个误报率低的模板试水:
nuclei -t nuclei-templates/dns/spf-record-detect.yaml -u example.com看到输出中带有模板 ID 的结果行,说明扫描链路已打通。想扩大范围,把-t换成目录(如nuclei-templates/dns/)或加-tags info只跑信息收集类模板即可。
📝 写出并提交你的第一个模板
目录组织原则:模板放在「协议/场景 → 子类」两级目录里,id全局唯一,文件名与id保持一致。
- 新建 YAML 文件,参考仓库自带的模板创建规范 TEMPLATE-CREATION-GUIDE.md,最小结构是
id、info(名称/作者/严重级别/描述)和一类请求体(如http),配合matchers定义命中条件 - 放入正确子目录:Web 漏洞放 http/vulnerabilities/,云资源审计放对应 cloud/ 下的服务商目录,DNS 类放 dns/
- 本地验证,用调试模式跑有漏洞和无漏洞的两组目标,确认命中与不命中都符合预期:
nuclei -t your-template.yaml -target http://vulnerable-app.local -debug- 提交 PR:按仓库模板提 Issue 或直接向主分支发起 Pull Request,附上目标说明与验证截图,等待维护者按 TEMPLATE-REVIEW-GUIDE.md 审核
🛠 常见报错与快速修复
| 现象 | 可能原因 | 解决方法 |
|---|---|---|
command not found: nuclei或执行后报依赖缺失 | 安装路径未加入PATH,或 Go 环境不完整 | 把go/bin加入PATH,重新执行go install安装 nuclei |
启动即报yaml: ...解析错误 | 模板 YAML 缩进、引号或占位符写错 | 用 nuclei projectdiscovery.io 文档 中的模板语法核对,nuclei -t xxx.yaml -validate类调试方式定位到具体行 |
| 扫描目标时报权限/连接被拒绝 | 目标不可达、端口被封或本机缺少访问权限 | 先curl手动验证目标可达;本地文件类模板(如 file/keys/)检查运行用户对目标目录有读权限 |
📚 进阶与资源
- 官方文档:nuclei.projectdiscovery.io,覆盖模板语法、变量、工作流编写
- 仓库内统计:TEMPLATES-STATS.md 展示按标签、作者、目录的模板分布,TOP-10.md 列出使用频率最高的模板
- 精选扫描组合:profiles/ 下的
all.yml、kev.yml、misconfigurations.yml等可直接用nuclei -profile调用 - 社区:通过仓库 Issue、GitHub Discussions 和官方 Discord 参与讨论
一套模板库 + 一个引擎,就能覆盖从 CVE 到云配置审计的漏洞检测,先克隆下来跑一个模板试试。
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考