Scanner delle vulnerabilità con Nuclei

Mattepuffo's logo
Scanner delle vulnerabilità con Nuclei

Scanner delle vulnerabilità con Nuclei

Nuclei è un vulnerability scanner multi piattaforma che supporta diversi "test".

Ha anche diversi templates, basati su YAML, e una versione enterprise.

Noi vediamo come installarlo e usarlo per qualche test basico.

Per l'installazione ho scaricato l'ultimo binario per Linux, ma potete vedere i vari metodi di installazione da qui.

Una volta installato possiamo lanciarlo così:

nuclei -target https://www.sito.it

Oppure se avete una lista di siti:

nuclei -list siti.txt

Volendo possiamo indicare un IP:

nuclei -target 192.168.0.157

L'output nè un pò di interpretare, come la documentazione.

Ma una volta capito il meccansimo è un ottimo tool.

Enjoy!


Condividi

Commentami!