超好用Nuclei图形化GUI管理工具+14万poc:Wavely

要教会 阅读:1304 2025-02-02 14:45:18 评论:0

0x01 Wavely介绍


wavely是一个好用的nuclei GUI POC管理工具,且支持诸多功能,能实现对目标站点的多态化扫描,且版本更迭较快. 

下载地址在文末,可直接拉至底部获取

 实现 nuclei poc 管理的桌面应用,对 nuclei 模版的增删查改操作
 支持MacOS、Windows和Linux操作系统
 实现选择多个POC、多个扫描任务和多目标并行扫描
 支持自定义 DNSLOG服务器,支持自定义扫描速率和支持http代理(http、https、socks5)
 支持查看 POC 匹配到的请求包和响应包
 使用全新nuclei v3检测引擎,兼容 yamlv2 和 yamlv3 nuclei template
 支持 POC 编辑器主题切换
 支持多种 nuclei 模版导入方式
 支持 nuclei 模版去重导入
 支持国际化(支持简体中文和英文)
 支持手动停止扫描任务
 支持配置持久化
 支持API扫描(支持带目录扫描,如:http://target.com/api)
安装:
MacOS
下载相应压缩包并解压,解压文件夹中包含 Wavely.app和 Applications文件夹。
将Wavely.app拖到Applications文件夹中
终端执行:sudo xattr -d com.apple.quarantine /Applications/Wavely.app

Windows
使用 Wavely-amd64-installer.exe.zip 安装程序进行安装
POC导入:
在App中导入POC(带POC去重)
点击从文件夹中导入按钮,选择nuclei poc文件目录。
要教会.jpeg

快速使用:

以扫描thinkphp漏洞为例

1、搜索 POC 并扫描

不选择poc,则对搜索结果进行全扫描

选择poc后,则对选择的poc进行扫描

要教会.jpeg

2、添加目标

按行添加目标


要教会.jpeg

3、扫描结果

点击POC ID可跳转到POC编辑界面


要教会.jpeg

4、POC测试

对于测试匹配到的POC,可显示请求响应包

fda96d27141403911820b44060341d71.jpeg

5、添加Nuclei模版要教会.jpeg

6、App设置

通用设置

可切换POC编辑器主题

选择语言


要教会.jpeg

网络设置

添加HTTP代理


要教会.jpeg

扫描设置

POC扫描参数设置

设置扫描并发数


要教会.jpeg

模版设置

更新数据库

导入模版

要教会.jpeg


常见问题:

Windows启动时闪现弹出命令框 为正常现象,不影响App的功能

Macos 无法打开App 由于没有使用apple证书签名app,可能会提示解除安全验证:软件显示禁止符号 或 无法验证软件身份 或 提示已损坏故不能正常打开,请参考:

方案1 执行如下命令即可:

sudo xattr -d com.apple.quarantine Applications/Wavely.app

方案2

chmod 755 /Users/$USER/Desktop/Wavely_darwin_arm64_1.5.2.app/Contents/MacOS/Wavely

0x02 Nuclei_14w POC


整理了14w+的Nuclei POC,直至今日的最新漏洞详情,其中有几大分类,并且可直接导入到上述工具,并直接调用扫描使用.
要教会
要教会
要教会
要教会

下载地址:

Nuclei图形化工具:https://github.com/perlh/wavely

Nuclei 14W+poc下载:https://pan.quark.cn/s/d5566575c437

本文为要教会原创,欢迎转载分享。转载时请务必在文章页面明显位置提供本文链接并注明出处。感谢您对知识的尊重和对本文的肯定!本文链接网址:https://yaojiaohui.net/wangluoanquan/1119.html

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容