1.3 万条检测规则一览:Nuclei Templates 安全漏洞扫描完全指南
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
Nuclei Templates 是 Nuclei 扫描引擎的官方模板库,一个仓库里收拢了 1.3 万多个安全漏洞扫描规则。无论你是渗透测试人员还是 DevOps 工程师,两条命令就能把对目标做漏洞检查,变成批量跑模板的匹配任务。
一句话看懂 Nuclei Templates
- 每个模板都是一条用 YAML 写好的规则:规定发什么请求、响应里要匹配什么,Nuclei 只负责"匹配",不用你手写检测逻辑
- 4,431 条规则带 CVE 标签——CVE 是公开漏洞的统一编号,相当于给漏洞发的"身份证号"
- 每条模板都标了 severity(严重程度)级别,分 critical、high、medium、low、info 五档,可按风险筛选,不会被信息级噪音淹没
- 适合做资产风险排查的安全工程师、上线前自查的 DevOps,以及想学漏洞扫描流程的新人
5 分钟跑通第一次扫描
安装与拉取模板命令
# 从官网下载安装 Nuclei 引擎,再拉取模板库 git clone https://gitcode.com/GitHub_Trending/nu/nuclei-templates执行第一次扫描命令
# 扫描一个目标,只跑高危规则让结果保持精简 nuclei -u https://target.example.com -severity high -t nuclei-templates/http跑完以后,每命中一条会打印模板名、目标地址、命中路径和 severity 颜色标记,直接看高危条目即可。
🔍 四大模板分类速查
数量取自仓库自带的 TEMPLATES-STATS.md 统计。
| 分类 | 模板数量 | 典型使用场景 |
|---|---|---|
| HTTP 网页 | 11,246 | 上线前扫一遍,看目标有没有已知跨站脚本或信息泄露 |
| CVE 检测 | 4,431 | 先核对在用产品的版本是否命中已知 CVE |
| 云安全(AWS/Azure/GCP/K8s) | 663 | 审计存储桶和容器集群有没有暴露公网 |
| 网络服务 | 280 | 批量识别开放端口上的默认登录和老版本协议风险 |
⚡ 四个让扫描更快更准的技巧
- 按 tag 过滤:
-tags sqli只跑 SQL 注入类规则,其余模板直接跳过 - 按严重程度筛选:
-severity critical,high只看高危结果,信息级噪音一步砍掉 - 批量目标文件:
-l targets.txt从文件读入目标,一次扫几百个资产 - 结果导出:
-jsonl -o result.jsonl输出结构化结果,方便归档成报告
📦 从使用者到开发者
- 先读 TEMPLATE-CREATION-GUIDE.md,掌握模板各字段的含义
- 写第一个模板:复制一个现成的 http 模板,把 payload 和 matcher 改成你手里能验证的规则
- 再按 CONTRIBUTING.md 提交,审核通过后就能并入社区库
⚠️ 新手最容易踩的坑
- 模板更新频繁:跑之前先执行
nuclei -update-templates,否则新公开的漏洞会漏掉 - 扫描必须获得授权:只打自己拥有或拿到书面许可的目标
- 高危结果要人工复核:部分模板存在误报(报告命中但实际不可利用),确认后再上报
- 结果要落地成报告:JSONL 导出后去重,比终端截图更有说服力
上手后 Nuclei Templates 就能把安全漏洞扫描从"逐个手敲"变成"一键匹配"。遇到问题可到项目的 GitHub Discussions 讨论区或官方 Discord 社区提问,详细数量也在仓库的 TEMPLATES-STATS.md 里持续更新。1.3 万条模板只是当下,新的 CVE 每天都在增加。
【免费下载链接】nuclei-templatesCommunity curated list of templates for the nuclei engine to find security vulnerabilities.项目地址: https://gitcode.com/GitHub_Trending/nu/nuclei-templates
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考