| name | scanners-web |
| description | Guide complet des scanners de vulnérabilités web — Nuclei, OWASP ZAP, templates, automatisation, CI/CD, workflow de scan, et intégration. |
Scanners Web — Nuclei & OWASP ZAP
1. Nuclei — Scanner YAML ultra-rapide
Installation
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
apt install nuclei
nuclei -update-templates
Concepts
Nuclei utilise des templates YAML qui décrivent :
- La requête HTTP à envoyer
- Les matchers pour détecter la vulnérabilité
- Les extractors pour récupérer des données
Templates — Structure YAML
id: example-detection
info:
name: Example Vulnerability Detection
author: researcher
severity: medium
description: Detects an example vulnerability
tags: example,detection
requests:
- method: GET
path:
- "{{BaseURL}}/vulnerable-path"
matchers:
- type: word
words:
- "sensitive-information"
part: body
matchers-condition: and
Commandes essentielles
nuclei -u https://cible.com
nuclei -l urls.txt
nuclei -u https://cible.com -severity critical,high,medium
nuclei -u https://cible.com -tags cve,oast
nuclei -u https://cible.com -tags xss,sqli
nuclei -u https://cible.com -etags dos,fuzz
nuclei -u https://cible.com -t /chemin/templates/
nuclei -u https://cible.com -t cves/2024/
nuclei -u https://cible.com -t exposures/configs/
nuclei -u https://cible.com -w workflows/
nuclei -u https://cible.com -t technologies/
nuclei -u https://cible.com -o resultats.txt
nuclei -u https://cible.com -json -o resultats.json
nuclei -u https://cible.com -silent
Performance
nuclei -l urls.txt -c 100
nuclei -l urls.txt -rl 150
nuclei -u https://cible.com -timeout 5
Authentification
nuclei -u https://cible.com -H "Authorization: Bearer token"
nuclei -u https://cible.com -H "Cookie: session=xxx"
nuclei -u https://cible.com -proxy http://127.0.0.1:8080
Intégration CI/CD
nuclei -u $STAGING_URL -severity critical -json -o nuclei.json
Templates populaires
nuclei -t cves/2024/
nuclei -t cves/2025/
nuclei -t exposures/
nuclei -t exposures/configs/
nuclei -t exposures/backups/
nuclei -t misconfiguration/
nuclei -t misconfiguration/http-missing-security-headers.yaml
nuclei -t technologies/wordpress-detect.yaml
2. OWASP ZAP — Scanner web complet
Installation
apt install zaproxy
Lancement
zap.sh -daemon -port 8080
zap.sh
zap.sh -cmd -quickurl https://cible.com -quickprogress
zap.sh -daemon -port 8080 -host 127.0.0.1 -config api.key=changethis
Composants ZAP
| Composant | Fonction |
|---|
| Proxy | Intercepter le trafic |
| Spider | Crawler le site (traditionnel + AJAX) |
| Active Scanner | Attaquer activement les endpoints |
| Passive Scanner | Analyser le trafic sans envoyer de requêtes |
| Fuzzer | Fuzzer les paramètres |
| Forced Browse | Énumérer les répertoires |
| WebSockets | Tester les WebSockets |
| Scripts | Automatiser via Python/JS/Zest |
Workflow ZAP
1. Proxy → Intercepter le trafic du navigateur
2. Spider → Crawler toutes les pages découvertes
3. Active Scan → Scanner les vulnérabilités
4. Alerts → Analyser les alertes (classées par risque)
5. Generate Report → Rapport HTML/PDF/Markdown
Automatisation via API REST
zap.sh -daemon -port 8080 -host 127.0.0.1
curl "http://localhost:8080/JSON/core/action/accessUrl/?url=https://cible.com"
curl "http://localhost:8080/JSON/spider/action/scan/?url=https://cible.com"
curl "http://localhost:8080/JSON/ascan/action/scan/?url=https://cible.com"
curl "http://localhost:8080/JSON/ascan/view/status/?scanId=0"
curl "http://localhost:8080/OTHER/core/other/htmlreport/" > rapport.html
zap-cli — Interface CLI simplifiée
pip install zap-cli
zap-cli start --start-options '-config api.key=key'
zap-cli open-url https://cible.com
zap-cli spider https://cible.com
zap-cli active-scan https://cible.com
zap-cli alerts --severity High
zap-cli report -o rapport.html -f html
zap-cli shutdown
3. Workflow combiné Nuclei + ZAP
zap.sh -daemon -port 8080
zap-cli spider https://cible.com
nuclei -l endpoins.txt -t exposures/ -t misconfiguration/
zap-cli active-scan https://cible.com
nuclei -u https://cible.com -t cves/2025/ -severity critical
zap-cli report -o zap-report.html -f html
nuclei -u https://cible.com -json -o nuclei-report.json
4. Autres scanners notables
Wapiti
wapiti -u https://cible.com
wapiti -u https://cible.com --scope page
wapiti -u https://cible.com -m xss,sqli,exec
Arachni
arachni https://cible.com
arachni --checks=xss*,sql* https://cible.com
WhatWeb (fingerprint web)
whatweb https://cible.com
whatweb -a 3 https://cible.com
WPScan (WordPress)
wpscan --url https://cible.com
wpscan --url https://cible.com -e ap,at,t
wpscan --url https://cible.com -U users.txt -P rockyou.txt
Cheatsheet rapide
nuclei -u https://cible.com -severity critical,high
zap.sh -cmd -quickurl https://cible.com -quickprogress
wpscan --url https://cible.com --enumerate ap,at,t
whatweb https://cible.com
Ressources