Burp插件Fiora联动nuclei(windows)
大佬写的插件出来好久了
今天朋友问我Fiora联动nuclei,我突然忘了咋配的的了。。
记录一下
一、下载nuclei
https://github.com/projectdiscovery/nuclei/releases/tag/v2.5.7
下载完了直接运行:会在C盘user下自动生成目录:
常用命令可以再官网查看:
https://nuclei.projectdiscovery.io/nuclei/get-started/
二、安装Fiora
1、下载地址:
bit4woo大佬提供了视频教程
https://github.com/bit4woo/Fiora
2、Burp导入插件
3、重点在这里:注意上图,指定nuclei的目录
==End Loading Data From: C:\Users\15093\nuclei-templates==
4、刷新:
三、联动使用
以dedecms为例
1、命令行窗口手动改命令
勾选robotinput
2、指定poc直接跑(这个就是跑单个poC)
1)使用Generate Command Of this POC 生成此POC的命令
2)Run this POC 运行
3、创建指定命令跑(这个可以自定义tags,比如只扫描dede的漏洞)
1)Generate Command with tags
命令自己创建,这里是指定dedecms的url跳转
然后直接run pocs with tags
这里有点问题,在代理那里,我一般都是命令行上翻,手动删掉
四、关于乱码
windows装好好像都是乱码,这个我没有调,看我朋友装的docker是正常的。
作者:那酒不要留
-------------------------------------------
个性签名:独学而无友,则孤陋而寡闻。做一个灵魂有趣的人!知识源于分享!
如果觉得这篇文章对你有小小的帮助的话,记得在右下角点个“推荐”哦,博主在此感谢!