Nuclei
Nuclei es un escáner de seguridad que utiliza una base de datos de plantillas para detectar vulnerabilidades, configuraciones incorrectas y exposición de información sensible.
Su funcionamiento se basa en tres componentes clave:
Plantillas YAML: Contienen reglas de detección para diversas vulnerabilidades.
Escaneo basado en HTTP, DNS, TCP y más: Puede realizar pruebas en distintos protocolos.
Automatización y personalización: Permite crear reglas propias para detectar vulnerabilidades específicas.
Instalación
Actualización de plantillas
Ejecución
Escaneo básico
Con salida en formato JSON y registro de tiempo de la ejecución:
Hilos (ej: 100 peticiones concurrentes):
Peticiones por segundo (ej: 50 peticiones por segundo):
Categorías de pruebas
Nuclei tiene diversas categorías de pruebas, como:
CVEs: Escanea vulnerabilidades conocidas (CVE).
misconfiguration: Detecta configuraciones incorrectas.
exposures: Identifica archivos sensibles expuestos.
default-logins: Prueba credenciales por defecto.
Múltiples categorías:
Última actualización
¿Te fue útil?