好用的Nuclei GUI POC管理工具

好用的Nuclei GUI POC管理工具

Perlh 潇湘信安 2024-12-11 00:30

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把
潇湘信安

设为星标
”,
否则可能看不到了

工具介绍

一个好用的nuclei GUI POC模版管理工具。由于没找到一款比较好用的poc管理器,便自己开发了这个,目前仅提供安装包下载。

工具功能

已完成功能:

实现nuclei poc管理的桌面应用,对nuclei模版的增删查改操作
支持nuclei扫描
实现多任务、并行扫描
查看nuclei模版请求响应包
支持自定义nuclei DNSLOG服务器
支持自定义扫描速率
支持http代理(http、https、socks5)
支持MacOS、Windows和Linux操作系统
使用全新nuclei v3检测引擎
兼容yamlv2和yamlv3 nuclei template
支持主题切换
支持多种nuclei模版导入方式
支持nuclei模版去重导入
基本支持简体中文和英文

后期功能实现

App设置-配置持久化生效
显示扫描进度
POC导出功能
扫描任务暂停功能

快速使用

POC模版导入

POC模版保存路径

1. macos

对于MacOS和Linux,首次打开App会在家目录生成模版文件夹

ls /Users/$USER/.wavely/templates # macos
ls /home/$USER/.wavely/templates    # linux

2. windows

会在wavely.exe的同级目录下创建.wavely/templates,将POC放入此文件夹中(请开启显示隐藏文件/文件夹)。

POC导入

1. 在App中导入POC(带POC去重)

点击从文件夹中导入按钮,选择nuclei poc文件目录。

2. 手动导入POC(不带POC去重)

  1. 打开Wavely
    ,将初始化数据库和poc配置目录。

  2. 将nuclei poc文件复制到以下文件夹中:

MacOS:/Users/$USER/.wavely/templates
Windows:.wavely/templates

3. 打开Wavely
,进入
设置->
模版->点击
更新按钮图标。

注意:
首次打开App将初始化数据库和POC保存路径

功能展示

模版管理

扫描任务
  • 选择thinkphp的poc进行扫描

扫描结果
  • 扫描结果

  • 可复制扫描结果

编辑nuclie模版

  • 编辑模版

匹配请求包(需扫描匹配POC成功时才可看到请求响应包)

匹配响应包(需扫描匹配POC成功时才可看到请求响应包)

添加Nuclei模版

App设置

  • 切换POC编辑器主题

添加HTTP代理

POC扫描参数设置

模版导入功能

常见问题

Macos 无法打开App

由于没有使用apple证书签名app,故不能正常打开,需要手动允许App允许,请参考:执行如下命令即可:

chmod 755 /Users/$USER/Desktop/Wavely_darwin_arm64_1.5.2.app/Contents/MacOS/Wavely

下载地址

点击下方名片进入公众号

回复关键字【241210】获取
下载链接

知 识 星 球

仅前1-400名: 99¥,400-600名
: 128¥,
600-800名
: 148¥,
800-1000+名
: 168¥

所剩不多了…!

推 荐 阅 读