П
Пост Импакта
@postImpact2.9K подп.
6.4Kпросмотров
20 октября 2023 г.
statsScore: 7.0K
Выпустили Nuclei v3 — добавили возможность писать код на bash, Python, Javascipt прямо в YAML файлах. А также запускать другие утилиты, например sqlmap. Поскольку теперь шаблоны могут выполнять код, нужно задаться вопросом безопасности, в статье релиза сказано что шаблоны модерируются и подписываются подписью. Поскольку теперь поддерживаются разные "протоколы" можно вытащить например СNAME для доменов. Получается Nuclei это теперь оркестратор с поддержкой Javascript 🤔 code: - engine: - sh - bash source: | echo "$OAST" | base64 - engine: - py - python3 source: | import base64 import os text = os.getenv('OAST') text_bytes = text.encode('utf-8') blog.projectdiscovery.io/nuclei-v3-featurefusion/
6.4K
просмотров
796
символов
Да
эмодзи
Нет
медиа

Другие посты @postImpact

Все посты канала →
Выпустили Nuclei v3 — добавили возможность писать код на bas — @postImpact | PostSniper