Burp插件Fiora联动nuclei(windows)

大佬写的插件出来好久了
今天朋友问我Fiora联动nuclei,我突然忘了咋配的的了。。
记录一下

一、下载nuclei

https://github.com/projectdiscovery/nuclei/releases/tag/v2.5.7

下载完了直接运行:会在C盘user下自动生成目录:
在这里插入图片描述

常用命令可以再官网查看:

https://nuclei.projectdiscovery.io/nuclei/get-started/

二、安装Fiora

1、下载地址:

bit4woo大佬提供了视频教程

https://github.com/bit4woo/Fiora

2、Burp导入插件

在这里插入图片描述
在这里插入图片描述
3、重点在这里:注意上图,指定nuclei的目录

==End Loading Data From: C:\Users\15093\nuclei-templates==

4、刷新:在这里插入图片描述

三、联动使用

以dedecms为例
在这里插入图片描述

1、命令行窗口手动改命令

勾选robotinput
在这里插入图片描述

2、指定poc直接跑(这个就是跑单个poC)

1)使用Generate Command Of this POC 生成此POC的命令

在这里插入图片描述
2)Run this POC 运行
在这里插入图片描述
在这里插入图片描述

3、创建指定命令跑(这个可以自定义tags,比如只扫描dede的漏洞)

1)Generate Command with tags
命令自己创建,这里是指定dedecms的url跳转
在这里插入图片描述
然后直接run pocs with tags

这里有点问题,在代理那里,我一般都是命令行上翻,手动删掉
在这里插入图片描述

在这里插入图片描述
四、关于乱码
windows装好好像都是乱码,这个我没有调,看我朋友装的docker是正常的。

posted @ 2022-11-21 21:19  那酒不要留  阅读(536)  评论(0编辑  收藏  举报
/* 雪花特效 */