freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

nuclei-plus:基于 nuclei 的功能增强图形界面开源工具
勾三股四弦五小六 2023-02-24 15:32:13 456619
所属地 广东省

nuclei 用于基于模板跨目标发送请求,从而实现零误报并提供对大量主机的快速扫描。 nuclei 提供对各种协议的扫描,包括 TCP、DNS、HTTP、SSL、File、Whois、Websocket、Headless 等。凭借强大而灵活的模板,nuclei 可用于对各种安全检查进行建模。

nuclei-plus基于 nuclei 之上实现的功能增强的GUI图形界面,并集成了模板管理、项目管理、配置管理和网络空间搜索引擎(Fofa、Hunter)等功能,从而提升 nuclei 的使用体验。

开源不易,且行且珍惜!

开源地址

安全通告

See the security file!

功能特点

  • 支持项目管理

  • 支持配置管理

  • 支持模板管理

  • 支持模板编辑

  • 支持国际化,默认 zh_CN

  • 支持多种网络空间引擎接口搜索

项目构建

  • 开发JDK版本要求:JDK 11+

  • 编译

mvn clean package -DskipTests
  • 运行

# jdk11+
java -jar nuclei-x.x.x.jar

下载安装

暂无可安装版本

  1. 跨平台运行文件: jar

  2. Windows平台安装包:exe

  3. 其他平台暂无安装包,请使用 jar包,去下载

使用指南

nuclei-plus 使用指南

菜单栏

image-20230224144708792

工具栏

image-20230224144900486

从左往右依次为:

  • 新建终端或者右键选择终端,执行当前活动配置

  • run only new templates added in latest nuclei-templates release

  • automatic web scan using wappalyzer technology detection to tags mapping

  • 右键选择自定义分组的模板,执行当前活动配置

  • 保存当前项目的所有执行配置

  • 右键选择配置当前活动配置(本工具支持多配置管理,活动配置为当前默认执行的配置)

模板管理

image-20230224145528793

模板管理面板主要有三块:

  • 工具栏,实现了模板危险等级的过滤筛选以及关键字搜索功能

  • 模板表格,列出了模板的基本信息

  • 右键菜单,实现模板的各种应用、配置和管理

目标管理

image-20230224150054937

这里实现了目标从文件中的加载和保存。

配置管理

image-20230224150216718

配置管理提供了多配置管理的能力,点击 加号图标可以新增配置,每个配置主要有三块内容:

  • template 配置,可在模板管理面板中右键追加配置

  • workflow配置,可在模板管理面板中右键追加配置

  • 还有除此之外的 nuclei配置,这里不再配置 templateworkflow

运行终端

image-20230224150729462

工具内置了终端,用于执行验证和其他命令(在 bin目录下的二进制命令工具)

  • 点击 加号新增终端

  • 可以刷新终端

  • 终端自动加载 bin目录到 PATH环境变量中

网络空间搜索引擎

image-20230224151233440

目前内置了两款网络空间搜索引擎:FofaHunter

右键菜单功能:

  • 浏览器打开目标

  • 追加到待测试的全局目标面板

  • 直接使用自定义分组的模板对选中的目标进行测试

依赖库

参考项目

维护者

@G3G4X5X6

技术支持(社区支持)

Having trouble with Pages? Check out our wikior Discussions for supportand we’ll help you sort it out.

# poc # fofa # 项目管理王者认证 # Nuclei # hunter
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 勾三股四弦五小六 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
勾三股四弦五小六 LV.2
路漫漫其修远兮,吾将上下而求索。
  • 3 文章数
  • 4 关注者
一文掌握Windows补丁安全更新
2022-05-26
开源远程服务器管理工具箱:UltimateShell
2022-02-26
文章目录