• Network
  • Security
  • Software
  • Thủ thuật
  • Tin tức
  • Video hướng dẫn
  • Donate – Mời AnonyViet ly Cafe ☕
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách cài đặt Nuclei để quét lỗ hổng bảo mật Website

AnonyViet by AnonyViet
in Basic Hacking
Reading Time: 3 mins read
A A
0

Mục lục bài viết

  1. Nuclei là gì?
  2. Cách cài đặt Nuclei
  3. Cách dùng Nuclei để quét lỗ hổng Website

Nuclei là gì?

Nuclei là bộ công cụ mã nguồn mở được sử dụng để rà quét lỗ hổng bảo mật Website hay còn gọi là tìm Bug. Một số Bug Hunter đang sử dụng công cụ này sẵn lỗi nhận tiền thưởng từ các Website có mật bảo yếu. Điểm đặc biệt mà Nuclei được nhiều Hacker ưa chuộng là có một cộng đồng người dùng lớn và các Template mã lỗi luôn được cập nhật thường xuyên, vì vậy khi có một lỗ hổng vừa ra đời thì Nuclei đã có template để scan rồi.

Tham gia kênh Telegram của AnonyViet  👉 Link 👈

Một điểm nổi bậc khác là Nuclei hoàn toàn miễn phí và bạn có thể tùy biến cách scan Website cũng như tự tạo template để scan bug Website theo ý thích của mình.

Các bài viết liên quan

tool scan xss Dalfox

Cách scan lỗ hổng XSS tự động với Dalfox

06/02/2023
Cách Quét lỗ hổng bảo mật bằng Metasploit 3

Cách Quét lỗ hổng bảo mật bằng Metasploit

03/08/2022
Cách khai thác lỗi Command Injection 4

Cách khai thác lỗi Command Injection

18/06/2022
Follina

Demo cách Khai thác lỗ hổng Follina của Microsoft Word

06/06/2022

Nuclei có thể scan các giao thức khác nhau, bao gồm DNS, HTTP, TCP và nhiều giao thức khác. Tất cả các loại kiểm tra an ninh có thể được thực hiện bằng cách sử dụng các mẫu hạt nhân.

Cách cài đặt Nuclei

Nên tắt các chương trình diệt Virus trên Windows khi thực hiện Upgrade Kali Linux để tránh bị chặn các gói cài đặt. Để tiến hành cài Nuclei, bạn thực hiện các lệnh sau trên Kali Linux:

sudo su

Nhập Password user

apt-get update -y

apt-get upgrade -y

Do nuclei được viết trên ngôn ngữ Goland, do đó chúng ta cần phải cài Goland trên Kali Linux, thực hiện các lệnh sau:

apt install gccgo-go -y
apt install golang-go -y

Tiến hành cài Nuclei để rà quét lỗ hổng bảo mật Website

git clone https://github.com/projectdiscovery/nuclei.git; \
cd nuclei/v2/cmd/nuclei; \
go build; \
mv nuclei /usr/local/bin/; \
nuclei -version;

cai dat nuclei

Sau khi cài xong, gõ lệnh nuclei -h để khởi động

Trường hợp nuclei báo outdated, là do bạn tải bản cũ. Hãy thực hiện lại lệnh update template.

update nucleiDùng lệnh:
go install -v github.com/projectdiscovery/nuclei/v2/cmd/[email protected]

sudo nuclei -update

Nếu thành công bạn sẽ thấy giao diện sau:

nuclei quét lỗ hổng bảo mật

Nếu bạn muốn dùng nuclei để tìm Bug Website trên Windows hãy tải phiên bản nuclei Windows về để sử dụng nhé.

Cách dùng Nuclei để quét lỗ hổng Website

Để tiến hành tìm Bug Website chúng ta thực hiện lệnh như sau:

nuclei -u địa-chỉ-website

Ví dụ: nuclei -u https://domain.com

Trường hợp một số Website sẽ có tường lửa (WAF) và chặn các tiến trình scan, bạn có thể giảm tần số gửi request tới server bằng rate-limit. Hãy dùng tham số: --rate-limit.

Ví dụ: nuclei -u https://domain.com -rate-limit 1 //tức là gửi  1 giây gửi 1 request

Để bypass WAF, bạn có thể đổi Header gói tin để tránh bị chặn, với tham số -h

Ví dụ: nuclei -u https://domain.com -rate-limit 1 -header 'User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64)'

Trường hợp bạn muốn quét nhiều trang Web, hãy tạo 1 file tên là url.txt, mỗi dòng điền 1 trang Web, sau đó dùng cú pháp -list url.txt

Bạn có thể xem thêm 1 số ví dụ khi quét lỗ hổng Website tại trang chủ của nuclei.

Bài viết đạt: 5/5 - (100 bình chọn)
Tags: bugbug websitelỗ hổnglỗ hổng bảo mậtnucleirà quét lỗ hổng bảo mậtscanscanner
AnonyViet

AnonyViet

Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Cách Sao chép Chứng chỉ số từ App này sang App khác 5
Basic Hacking

Cách Sao chép Chứng chỉ số từ App này sang App khác

10/03/2023
code virus pha huy mbr o cung
Basic Hacking

Code phá hủy MBR ổ cứng – Tấn công và phòng chống

19/02/2023
tool scan xss Dalfox
Basic Hacking

Cách scan lỗ hổng XSS tự động với Dalfox

06/02/2023
HackingTool - Tổng hợp công cụ dành cho hacker
Basic Hacking

HackingTool – Tổng hợp tool hack dành cho hacker

10/01/2023 - Updated on 11/01/2023
osint truy vet gmail ghunt v2
Basic Hacking

Truy tìm chủ tài khoản Gmail bằng Ghunt V2 (Gmail OSINT)

19/12/2022
Lộ trình để trở thành Hacker thực thụ
Basic Hacking

Lộ trình để trở thành Hacker thực thụ

18/11/2022
Next Post
nen su dung google phone tren android

Bạn nên chuyển sang dùng Google Phone ngay bây giờ

guest

guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Comments
Inline Feedbacks
View all comments

Asia 300×600

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Fshare

Các bài mới

GooGPT: Trang web kết hợp giữa Google và ChatGPT 6

GooGPT: Trang web kết hợp giữa Google và ChatGPT

02/04/2023
Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot 7

Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot

01/04/2023
Cách Tạo vòng lặp vô hạn trên máy tính để Troll bạn bè 8

Cách Tạo vòng lặp vô hạn trên máy tính để Troll bạn bè

01/04/2023
Cách sửa lỗi máy tính tự khởi động lại liên tục 9

Cách sửa lỗi máy tính tự khởi động lại liên tục

31/03/2023
URAQT la you are a cutie

uraqt là gì? uraqt là viết tắt của từ gì?

30/03/2023

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Phản hồi gần đây

  • AnonyViet trong Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot
  • Anh Hùng trong Cách bật VoLTE/VoWIFI trên điện thoại sau khi nhà mạng cắt sóng 2G
  • Tuyet trong Cách dùng Mighty Text để xem trộm tin nhắn Facebook, Zalo, SMS…
  • Vương trong Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot
  • AnonyViet trong Multiple Tools for Facebook – Extension hổ trợ nhiều tính năng Facebook
https://shbet8.org

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com hi 88

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com hi 88

wpDiscuz
!

Ads

Ads Blocker Detected!!! - Vui lòng tắt Ad Blocker!!!

Vui lòng tắt Ad Blocker

Có vẻ như bạn đang bật trình chặn Quảng cáo.

{Trường hợp bạn đang dùng trình duyệt từ Facebook, hãy copy link bài viết qua Chrome để xem nội dung, như vậy sẽ không bị chặn}

Website chúng tôi duy trì nhờ vào doanh thu quảng cáo, vì vậy hãy tắt trình chặn quảng cáo để chúng tôi có kinh phí chi trả tiền thuê Server, xin cảm ơn!

I've disable Adblock - Tôi đã tắt Adblock