基础网络请求
此模板连接到网络服务,发送一些数据并从响应中读取4字节。运行匹配器来识别有效响应,在本例中为PONG。
TLS 网络请求
与上述模板类似,但到服务的连接启用了 TLS。十六进制输入请求
此模板连接到网络服务,向服务器发送以十六进制编码的数据,并从响应中读取4字节。运行匹配器来识别有效响应,在本例中为PONG。这里的匹配词是使用匹配器的 encoding: hex 选项以十六进制编码的。
输入表达式
网络中指定的输入也支持 DSL 辅助表达式,因此您可以使用各种 nuclei 辅助函数创建自己的复杂输入。以下模板是使用hex_decode 函数通过网络发送解码输入的示例。
多步骤请求
最后一个示例是 proFTPd 中的 RCE,如果存在漏洞,允许在服务器上的任何目录中放置任意文件。检测过程涉及每次运行 nuclei 时使用{{randstr}} 生成随机字符串,并向易受攻击的服务器发送多行 FTP 输入。最后,通过响应中存在 Copy successful 来检测成功匹配。