Nuclei - ОДИН ИЗ ЛУЧШИХ OPEN-SOURCE СКАНЕРОВ | Чайник в ИБ
Автор: Чайник в ИБ
Загружено: 2026-02-08
Просмотров: 22
Описание:
В этом видео подключаем автоматизированное сканирование на уязвимости с помощью одного из самых популярных инструментов Nuclei.
Здесь я:
Устанавливаю и настраиваю Nuclei — мощный сканер на основе шаблонов от ProjectDiscovery.
Тренируюсь на учебной цели — сканирую легитимный тестовый сайт scanme.nmap.org.
Проверяю свою реальную цель — запускаю Nuclei против своего Debian-сервера, который мы защищали в прошлом выпуске.
Анализирую и сравниваю результаты, чтобы понять, что видит современный инструмент аудита безопасности.
--------------------------------------
t.me/kettlesec - наш телеграмм канал с полезной информацией и чатом
--------------------------------------
Что конкретно я сделал в видео:
✅ Установка Nuclei на Kali Linux.
✅ Первое знакомство с шаблонами: как они устроены и где их брать.
✅ Безопасная практика: сканирование разрешённого ресурса scanme.nmap.org.
✅ Главный эксперимент: запуск Nuclei против моей виртуальной машины Debian из лаборатории.
✅ Разбор результатов в реальном времени: какие CVE, misconfigurations или информационные шаблоны обнаружил сканер.
✅ Выводы и рефлексия: насколько эффективна была моя базовая настройка безопасности (харденинг), что Nuclei смог найти, а что пропустил?
✅ Советы по безопасному использованию: как не навредить и сканировать только свои цели.
Этот выпуск наглядно показывает разницу между разведкой (Nmap) и целенаправленным поиском уязвимостей (Nuclei).
Пишите в комментариях:
Где я ошибся?
Какой результат сканирования вас удивил больше всего?
Какие ещё инструменты для автоматического сканирования (например, Nikto, Zap) вы хотите увидеть в работе?
Полезные ссылки:
Официальный репозиторий Nuclei:
github.com/projectdiscovery/nuclei
База шаблонов Nuclei:
github.com/projectdiscovery/nuclei-templates
Учебный ресурс для сканирования:
scanme.nmap.org/
#кибербезопасность #nuclei #уязвимости #cve #сканированиеуязвимостей #pentest #automation #kali #debian #scanme #nmap #информационнаябезопасность #security #homelab #дляновичков #проектдискавери
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: