产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 安全扫描 / Nuclei
Nuclei

Nuclei

评分:9.0分 更新时间:2026-08-20
开源高速模板化漏洞检测工具,依靠YAML自定义POC模板,批量验证各类漏洞与配置风险,适配应急检测与自动化安全流水线。

详细介绍

Nuclei是ProjectDiscovery推出的Go语言开源模板化漏洞扫描器,基于YAML模板驱动检测逻辑,支持HTTP、TCP、DNS、SSL等多协议检测,擅长CVE漏洞、配置缺陷、敏感面板批量检测,无内置爬虫,轻量高速,广泛用于渗透测试、红队、漏洞应急验证、CI/CD安全门禁场景。

平台基本情况

开源项目,GitHub维护,Apache‑2.0开源协议;跨平台支持Windows、Linux、macOS、Docker,以命令行为主,第三方衍生GUI;官方配套nuclei‑templates社区模板库,全球安全研究员持续贡献;完全免费开源,无版本阉割;可对接ProjectDiscovery云平台PDCP做结果可视化;提供完整输出接口,常和httpx、subfinder等资产工具联动使用;本身不具备爬虫能力,需要输入已知URL/IP目标进行扫描。

平台业务

1.多协议漏洞检测:HTTP/Web、TCP、DNS、SSL、WebSocket检测,验证CVE漏洞、后台面板泄露、配置错误、敏感信息泄露等风险。

2.YAML模板自定义:编写、修改、复用检测模板,可快速搭建新漏洞POC,支持工作流编排复杂检测逻辑。

3.批量目标扫描:支持单个目标、文本批量导入目标列表,高度并发扫描,可自定义并发、速率避免打崩业务。

4.多格式结果输出:支持JSON、JSONL、Markdown、SARIF等格式输出,便于对接SIEM、工单系统。

5.CI/CD流水线集成:可嵌入GitHubAction、Jenkins做代码上线前安全校验。

6.配套生态联动:和httpx、subfinder等资产测绘工具串联,完成资产收集‑漏洞检测完整流程。

特点

1.Go语言开发运行速度快。

2.模板编写简单,新漏洞POC更新速度快。

3.轻量无依赖,部署简单。

4.社区模板资源丰富。

5.专注漏洞验证,不做站点爬虫。

6.适合批量快速风险核验。

常见问题
Q:Nuclei是否自带爬虫?
A:没有内置爬虫,需要外部工具获取URL、IP列表作为输入,不会自动爬取网站链接。
Q:模板可以直接拿来就用吗?
A:社区模板质量参差不齐,部分模板存在误报,结果必须人工复核。
Q:可以扫描第三方公网站点吗?
A:必须获得目标书面授权,禁止未授权扫描,遵守网络安全法律法规。
Q:Nuclei和Burp、ZAP区别?
A:Burp侧重人工抓包渗透;ZAP具备爬虫+完整Web扫描;Nuclei偏向批量POC漏洞验证,适合大规模、应急漏洞排查,不擅长业务逻辑类漏洞挖掘。
Q:能否扫描内网资产?
A:本地运行,本机网络可达内网目标即可扫描。
相关工具
Ping Castle
Ping Castle
sysadmin 推荐的用于快速评估 Windows Active Directory 安全性的工具 (Reddit)
查看详情 >
漏洞扫描 开源工具 国外
SonarQube
SonarQube
开源的代码质量与静态应用安全测试 (SAST) 平台
查看详情 >
漏洞扫描 开源工具 国外
Rapid7 InsightVM
Rapid7 InsightVM
实时漏洞风险管理平台
查看详情 >
漏洞扫描 老牌厂商 国外
Invicti
Invicti
企业级高精度 Web 应用安全漏洞扫描与验证平台
查看详情 >
漏洞扫描 商业版 国外
Goby
Goby
新一代网络安全测试工具,资产识别精准且支持漏洞利用链
查看详情 >
漏洞扫描 国产

联系我们