news 2026/9/13 2:01:41

Nuclei Templates 完整指南:5 分钟上手安全扫描与漏洞检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Nuclei Templates 完整指南:5 分钟上手安全扫描与漏洞检测

Nuclei Templates 完整指南:5 分钟上手安全扫描与漏洞检测

【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates

Nuclei Templates 是为 nuclei 安全扫描引擎提供 YAML 漏洞检测模板的社区模板库,覆盖 HTTP、DNS、网络、云平台等 12000 余个检测模板,帮你在 5 分钟内跑起第一次安全扫描。

30 秒认识它

Nuclei Templates 是一个由社区共同维护的安全扫描模板库:每个 YAML 文件描述一次漏洞检测或资产探测,nuclei 引擎按模板执行并输出命中结果。

  • 它是什么:一个集中存放 nuclei 引擎扫描模板的开源库,按协议和场景分类,仓库共 800+ 目录、近 12000 个模板文件
  • 解决什么问题:把"怎么检测某个漏洞/资产"标准化成 YAML,你无需手写扫描脚本,克隆后直接扫描
  • 适合谁用:安全工程师、渗透测试人员、想给目标做漏洞检测与暴露面排查的开发者和运维

模板按检测协议分目录组织,比如 http/ 放 Web 漏洞(内含 http/cves/ 的 4000+ 个 CVE 检测模板),dns/ 放 DNS 记录探测,cloud/ 放 AWS/Azure/GCP 云资源审计,workflows/ 是多模板串联的组合扫描。

🚀 5 分钟跑起来

  1. 准备环境:一台可联网的 Linux/macOS 机器,或已装好 Go 的 Windows 环境
  2. 安装 nuclei 引擎:
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
  1. 克隆模板库:
git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates
  1. 准备目标文件,在文本中每行写一个目标 URL 或域名,存为targets.txt
  2. 执行第一次扫描,例如只跑一个误报率低的模板试水:
nuclei -t nuclei-templates/dns/spf-record-detect.yaml -u example.com

看到输出中带有模板 ID 的结果行,说明扫描链路已打通。想扩大范围,把-t换成目录(如nuclei-templates/dns/)或加-tags info只跑信息收集类模板即可。

📝 写出并提交你的第一个模板

目录组织原则:模板放在「协议/场景 → 子类」两级目录里,id全局唯一,文件名与id保持一致。

  1. 新建 YAML 文件,参考仓库自带的模板创建规范 TEMPLATE-CREATION-GUIDE.md,最小结构是idinfo(名称/作者/严重级别/描述)和一类请求体(如http),配合matchers定义命中条件
  2. 放入正确子目录:Web 漏洞放 http/vulnerabilities/,云资源审计放对应 cloud/ 下的服务商目录,DNS 类放 dns/
  3. 本地验证,用调试模式跑有漏洞和无漏洞的两组目标,确认命中与不命中都符合预期:
nuclei -t your-template.yaml -target http://vulnerable-app.local -debug
  1. 提交 PR:按仓库模板提 Issue 或直接向主分支发起 Pull Request,附上目标说明与验证截图,等待维护者按 TEMPLATE-REVIEW-GUIDE.md 审核

🛠 常见报错与快速修复

现象可能原因解决方法
command not found: nuclei或执行后报依赖缺失安装路径未加入PATH,或 Go 环境不完整go/bin加入PATH,重新执行go install安装 nuclei
启动即报yaml: ...解析错误模板 YAML 缩进、引号或占位符写错用 nuclei projectdiscovery.io 文档 中的模板语法核对,nuclei -t xxx.yaml -validate类调试方式定位到具体行
扫描目标时报权限/连接被拒绝目标不可达、端口被封或本机缺少访问权限curl手动验证目标可达;本地文件类模板(如 file/keys/)检查运行用户对目标目录有读权限

📚 进阶与资源

  • 官方文档:nuclei.projectdiscovery.io,覆盖模板语法、变量、工作流编写
  • 仓库内统计:TEMPLATES-STATS.md 展示按标签、作者、目录的模板分布,TOP-10.md 列出使用频率最高的模板
  • 精选扫描组合:profiles/ 下的all.ymlkev.ymlmisconfigurations.yml等可直接用nuclei -profile调用
  • 社区:通过仓库 Issue、GitHub Discussions 和官方 Discord 参与讨论

一套模板库 + 一个引擎,就能覆盖从 CVE 到云配置审计的漏洞检测,先克隆下来跑一个模板试试。

【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/13 2:01:26

从 0 到 1 跑通 kohya_ss:AMD ROCm 训练环境实战手册

从 0 到 1 跑通 kohya_ss:AMD ROCm 训练环境实战手册 【免费下载链接】kohya_ss 项目地址: https://gitcode.com/GitHub_Trending/ko/kohya_ss 在 AMD 显卡机器上配置 kohya_ss 训练环境,最容易卡在 PyTorch 构建的选择上:装错 CUDA …

作者头像 李华
网站建设 2026/9/13 2:00:33

ESP32-P4 USB Host实战:从枚举到FatFs的U盘读写完整指南

1. 实验背景与整体方案设计1.1 为什么ESP32-P4的USB Host值得花一章来讲DNESP32P4开发板上市之后,我第一时间就拿它做了不少外设实验。说实话,串口、GPIO、I2C这些常规外设玩起来都挺顺手,但真正让我觉得这块板子“有内味”的,是它…

作者头像 李华
网站建设 2026/9/13 2:00:28

Android车机USB外设开发实战:从串口、CAN到HID设备的完整接入指南

车机调试台上经常摆着一堆 USB 外设:OBD 诊断盒子、USB-CAN 转换器、外接手柄、键盘、甚至还有临时接的串口传感器采集板。Android 车机和普通手机的 USB 开发有个非常大的区别——手机上的 USB 基本就是充电、传文件、连 ADB,而车机上 USB Host 是一个正…

作者头像 李华
网站建设 2026/9/13 1:58:24

端到端卷积神经网络SAR图像自动目标识别实战解析

简介:面向SAR图像自动目标识别(ATR)研究者的端到端卷积神经网络源码包,完整覆盖从复杂场景检测潜在目标、提取图像切片到分类识别的处理链条。方案以恒虚警率(CFAR)检测为基础,采用两级全卷积网…

作者头像 李华