一键导入
nuclei-scan
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
| name | nuclei-scan |
| description | 用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。 |
这份技能提供 Nuclei 的模板选择、影响控制和结果复核知识。Nuclei 适合快速生成候选线索,不应替代对目标场景和证据的判断。
使用 Nuclei 对授权目标进行模板化检查,发现:
web-surface-mapping 生成的 discovered_urls.txt。asset-discovery 生成的 Web 服务。确认:
当前镜像已经内置常用模板、规则、缓存或数据库。默认先使用内置资源,不要每次任务都在线更新。
临时更新前,先按下面标准判断是否划算:
| 预计新增下载量 | 默认策略 |
|---|---|
| 0–20 MB | 可以直接更新,适合增量更新或小规则集 |
| 20–50 MB | 通常可以更新,但要确认任务确实需要较新数据 |
| 50–100 MB | 谨慎更新;只有近期漏洞、近期 PoC 或用户要求最新结果时才做 |
| >100 MB | 默认不更新;除非用户明确要求,并且这个任务强依赖最新数据 |
| 无法估算大小 | 默认不更新,先使用镜像内置资源 |
同时考虑耗时:
更新失败时不要阻塞主流程,直接回退到镜像内置资源,并在结果里说明“使用的是内置数据,可能不是最新”。
如果工具支持 dry-run、增量更新或只更新索引,优先使用这种方式。不要为了普通任务下载大型字典、完整框架或未知来源的 PoC 仓库。
Nuclei 模板更新频率较高,而且通常是增量更新。遇到下面情况可以考虑临时更新:
推荐先设定时间上限,避免更新拖慢任务:
timeout 120 nuclei -update-templates -silent
如果更新成功,继续使用默认模板目录:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-severity medium,high,critical \
-jsonl \
-rate-limit 20 \
-o nuclei/raw/nuclei_after_update.jsonl
如果更新超时或失败,回退到内置模板:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-jsonl \
-o nuclei/raw/nuclei_builtin_templates.jsonl
不要为了普通常规扫描每次都更新模板。
下面几种路径可独立使用,也可按证据逐步收窄。已知技术栈或 CVE 时,通常直接进行定向检查比全模板扫描更有价值。
mkdir -p nuclei/{input,raw,clean,final,notes}
准备目标:
cp web/final/discovered_urls.txt nuclei/input/targets.txt
检查模板目录:
test -d /root/nuclei-templates || test -d /opt/security-resources/nuclei-templates
默认先跑常见低影响类别,便于发现暴露项和错误配置:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates/http/exposures/ \
-t /root/nuclei-templates/http/misconfiguration/ \
-severity low,medium,high,critical \
-jsonl \
-rate-limit 30 \
-c 10 \
-o nuclei/raw/nuclei_low_impact.jsonl
如果已知技术栈,按标签或目录筛选:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-tags cve,exposure,misconfig \
-severity medium,high,critical \
-jsonl \
-rate-limit 20 \
-c 8 \
-o nuclei/raw/nuclei_focused.jsonl
如果用户给出 CVE:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-id CVE-YYYY-NNNN \
-jsonl \
-rate-limit 10 \
-o nuclei/raw/nuclei_cve.jsonl
如果 -id 没有命中模板,搜索本地模板:
grep -R "CVE-YYYY-NNNN" /root/nuclei-templates | head -20
如果需要全模板扫描,先排除明显高影响标签:
nuclei -l nuclei/input/targets.txt \
-t /root/nuclei-templates \
-exclude-tags dos,fuzz,intrusive,bruteforce,file-upload \
-severity low,medium,high,critical \
-jsonl \
-rate-limit 20 \
-c 8 \
-o nuclei/raw/nuclei_safe_full.jsonl
合并结果:
cat nuclei/raw/*.jsonl 2>/dev/null \
| jq -c '.' \
| sort -u > nuclei/clean/nuclei_all.jsonl
提取摘要:
jq -r '[.info.severity, ."template-id", ."matched-at", .info.name] | @tsv' \
nuclei/clean/nuclei_all.jsonl \
| sort -u > nuclei/final/findings.tsv
按严重程度统计:
jq -r '.info.severity' nuclei/clean/nuclei_all.jsonl \
| sort | uniq -c > nuclei/final/severity_count.txt
jq -r 'select(.info.severity=="high" or .info.severity=="critical") |
[.info.severity, ."template-id", ."matched-at", .info.name] | @tsv' \
nuclei/clean/nuclei_all.jsonl > nuclei/final/high_critical_review.tsv
nuclei -l targets.txt -t /root/nuclei-templates -jsonl -o nuclei.jsonl
-l:目标列表。-u:单个目标。-t:模板目录或模板文件。-id:指定模板 ID。-tags:按标签选择模板。-exclude-tags:排除标签。-severity:按严重程度过滤。-jsonl:结构化输出。-rate-limit:限制请求速率。-c:并发数量。-H:添加 Header。-proxy:走代理。nuclei -l targets.txt \
-H "Cookie: session=REDACTED" \
-t /root/nuclei-templates \
-jsonl -o nuclei_auth.jsonl
nuclei -l targets.txt \
-proxy http://127.0.0.1:8080 \
-t /root/nuclei-templates \
-jsonl -o nuclei_proxy.jsonl
重点字段:
template-idinfo.nameinfo.severitymatched-atextracted-resultscurl-commandmatcher-name不要只根据 severity 下结论。要看证据是否能复核。
以下模板可能造成状态变更、资源消耗、账号锁定或业务动作。使用前应确认它们与当前验证目标相关,并确认授权和影响范围:
template-id、matched-at、匹配器、提取结果和原始请求响应线索。严重度是模板作者提供的初始分类,不等同于目标环境中的实际影响。