типичный даст и хорошо хсс-ки из коробки он не ищет ? Это инструмент скорее для написания кастомных шаблонов и проверок своих идей (возможно на большом количестве целей) ?
Он может быть хорош, как автосканер. А т.к. ты сам можешь писать шаблоны, то это самый гибкий автосканер. Может фаззить, как тот же gobuster. Просто нужный шаблон, вордлист и потоки указать нужно. Может быть как SAST, DAST не представляю. Но не ручаюсь, т.к. в этой стезе его не изучал
я к тому, что это не как встроенный оваспзап-овский сканер уязвимостей, который натравил на таргет и ждешь пока он найдет хсс-ки как я понял nuclei не про это и из коробки такое не умеет
Да, ему нужны шаблоны. Без них, он пустышка
Основное отличие в том что он не краулит Те он ищет xss и прочее только на тех страницах, что ты ему укажешь. Если засунешь в него все страницы сайта, будет результат похожий на zap Но нуклей лучше чем зап в поиске cve, default passwords
Обсуждают сегодня