Scanner delle vulnerabilità con Nuclei
Nuclei è un vulnerability scanner multi piattaforma che supporta diversi "test".
Ha anche diversi templates, basati su YAML, e una versione enterprise.
Noi vediamo come installarlo e usarlo per qualche test basico.
Per l'installazione ho scaricato l'ultimo binario per Linux, ma potete vedere i vari metodi di installazione da qui.
Una volta installato possiamo lanciarlo così:
nuclei -target https://www.sito.it
Oppure se avete una lista di siti:
nuclei -list siti.txt
Volendo possiamo indicare un IP:
nuclei -target 192.168.0.157
L'output nè un pò di interpretare, come la documentazione.
Ma una volta capito il meccansimo è un ottimo tool.
Enjoy!
software nuclei
Commentami!