NucleiFuzzer
是一个自动化工具,结合了 ParamSpider
和 Nuclei
增强 Web 应用程序安全测试。它使用 ParamSpider
确定潜在的切入点和 Nuclei's
用于扫描漏洞的模板。 NucleiFuzzer
简化流程,使安全专业人员和 Web 开发人员更容易有效地检测和解决安全风险。下载 NucleiFuzzer
保护您的 Web 应用程序免受漏洞和攻击。
注意:Nuclei + Paramspider = NucleiFuzzer
工具包括:
ParamSpider:git clone https://github.com/0xKayala/ParamSpider.git
Nuclei:git clone https://github.com/projectdiscovery/nuclei.git
Templates:
Fuzzing Templates git clone https://github.com/projectdiscovery/fuzzing-templates.git
用法:
nucleifuzzer -h
NucleiFuzzer is a Powerful Automation tool for detecting XSS, SQLi, SSRF, Open-Redirect, etc. vulnerabilities in Web Applications
Usage: /usr/local/bin/nucleifuzzer [options]
Options:
-h, --help Display help information
-d, --domain <domain> Domain to scan for XSS, SQLi, SSRF, Open-Redirect..etc vulnerabilities
下载地址:公众号后台回复“230916”