بنقرة واحدة
nuclei-scan
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
| name | nuclei-scan |
| description | 用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。 |
这份技能提供 Nuclei 的模板选择、影响控制和结果复核知识。Nuclei 适合快速生成候选线索,不应替代对目标场景和证据的判断。
使用 Nuclei 对授权目标进行模板化检查,发现:
web-surface-mapping 生成的 discovered_urls.txt。asset-discovery 生成的 Web 服务。确认:
当前镜像已经内置常用模板、规则、缓存或数据库。默认先使用内置资源,不要每次任务都在线更新。
临时更新前,先按下面标准判断是否划算:
| 预计新增下载量 | 默认策略 |
|---|---|
| 0–20 MB | 可以直接更新,适合增量更新或小规则集 |
| 20–50 MB | 通常可以更新,但要确认任务确实需要较新数据 |
| 50–100 MB | 谨慎更新;只有近期漏洞、近期 PoC 或用户要求最新结果时才做 |
| >100 MB | 默认不更新;除非用户明确要求,并且这个任务强依赖最新数据 |
| 无法估算大小 | 默认不更新,先使用镜像内置资源 |
同时考虑耗时:
更新失败时不要阻塞主流程,直接回退到镜像内置资源,并在结果里说明“使用的是内置数据,可能不是最新”。
如果工具支持 dry-run、增量更新或只更新索引,优先使用这种方式。不要为了普通任务下载大型字典、完整框架或未知来源的 PoC 仓库。
Nuclei 模板更新频率较高,而且通常是增量更新。遇到下面情况可以考虑临时更新:
推荐先设定时间上限,避免更新拖慢任务:
timeout 120 nuclei -update-templates -silent
如果更新成功,继续使用默认模板目录:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-severity medium,high,critical \
-jsonl \
-rate-limit 20 \
-o nuclei/raw/nuclei_after_update.jsonl
如果更新超时或失败,回退到内置模板:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-jsonl \
-o nuclei/raw/nuclei_builtin_templates.jsonl
不要为了普通常规扫描每次都更新模板。
下面几种路径可独立使用,也可按证据逐步收窄。已知技术栈或 CVE 时,通常直接进行定向检查比全模板扫描更有价值。
mkdir -p nuclei/{input,raw,clean,final,notes}
准备目标:
cp web/final/discovered_urls.txt nuclei/input/targets.txt
检查模板目录:
test -d /root/nuclei-templates || test -d /opt/security-resources/nuclei-templates
默认先跑常见低影响类别,便于发现暴露项和错误配置:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates/http/exposures/ \
-t /root/nuclei-templates/http/misconfiguration/ \
-severity low,medium,high,critical \
-jsonl \
-rate-limit 30 \
-c 10 \
-o nuclei/raw/nuclei_low_impact.jsonl
如果已知技术栈,按标签或目录筛选:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-tags cve,exposure,misconfig \
-severity medium,high,critical \
-jsonl \
-rate-limit 20 \
-c 8 \
-o nuclei/raw/nuclei_focused.jsonl
如果用户给出 CVE:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-id CVE-YYYY-NNNN \
-jsonl \
-rate-limit 10 \
-o nuclei/raw/nuclei_cve.jsonl
如果 -id 没有命中模板,搜索本地模板:
grep -R "CVE-YYYY-NNNN" /root/nuclei-templates | head -20
如果需要全模板扫描,先排除明显高影响标签:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-exclude-tags dos,fuzz,intrusive,bruteforce,file-upload \
-severity low,medium,high,critical \
-jsonl \
-rate-limit 20 \
-c 8 \
-o nuclei/raw/nuclei_safe_full.jsonl
合并结果:
cat nuclei/raw/*.jsonl 2>/dev/null \
| jq -c '.' \
| sort -u > nuclei/clean/nuclei_all.jsonl
提取摘要:
jq -r '[.info.severity, ."template-id", ."matched-at", .info.name] | @tsv' \
nuclei/clean/nuclei_all.jsonl \
| sort -u > nuclei/final/findings.tsv
按严重程度统计:
jq -r '.info.severity' nuclei/clean/nuclei_all.jsonl \
| sort | uniq -c > nuclei/final/severity_count.txt
jq -r 'select(.info.severity=="high" or .info.severity=="critical") |
[.info.severity, ."template-id", ."matched-at", .info.name] | @tsv' \
nuclei/clean/nuclei_all.jsonl > nuclei/final/high_critical_review.tsv
nuclei -l targets.txt -t /root/nuclei-templates -jsonl -o nuclei.jsonl
-l:目标列表。-u:单个目标。-t:模板目录或模板文件。-id:指定模板 ID。-tags:按标签选择模板。-exclude-tags:排除标签。-severity:按严重程度过滤。-jsonl:结构化输出。-rate-limit:限制请求速率。-c:并发数量。-H:添加 Header。-proxy:走代理。nuclei -l targets.txt \
-H "Cookie: session=REDACTED" \
-t /root/nuclei-templates \
-jsonl -o nuclei_auth.jsonl
nuclei -l targets.txt \
-proxy http://127.0.0.1:8080 \
-t /root/nuclei-templates \
-jsonl -o nuclei_proxy.jsonl
重点字段:
template-idinfo.nameinfo.severitymatched-atextracted-resultscurl-commandmatcher-name不要只根据 severity 下结论。要看证据是否能复核。
以下模板可能造成状态变更、资源消耗、账号锁定或业务动作。使用前应确认它们与当前验证目标相关,并确认授权和影响范围:
template-id、matched-at、匹配器、提取结果和原始请求响应线索。严重度是模板作者提供的初始分类,不等同于目标环境中的实际影响。