nuclei -list targets.txt -ai
💢 پیدا کردن فایل های مدل AI/ML در معرض دید (.pkl, .h5, .pt) که ممکن است الگوریتمهای اختصاصی یا داده های آموزشی حساس را لو دهند.
nuclei -list targets.txt -ai
💢 پیدا کردن اسکریپت های اتوماسیون در معرض دید (.sh, .ps1, .bat) که ابزارهای داخلی یا اعتبارنامه ها را افشا می کنند.
nuclei -list targets.txt -ai
💢 شناسایی هدرهای CSP نادرست پیکربندی شده که 'unsafe-inline' یا سورس های وایلدکارت را اجازه میدهند.
nuclei -list targets.txt -ai
💢 تشخیص صفحاتی که توکن های JWT را در URL یا کوکیها لو میدهند.
nuclei -list targets.txt -ai
💢 شناسایی پیامهای خطای بیش از حد پرجزئیات که جزئیات فریم ورک یا کتابخانه را افشا میکنند.
nuclei -list targets.txt -ai
💢 پیدا کردن endpointهای برنامه که stack trace یا کد منبع را در معرض دید قرار می دهند.
nuclei -list targets.txt -ai
💢 پیدا کردن اطلاعات حساس در کامنتهای HTML (یادداشتهای دیباگ، کلیدهای API، اعتبارنامهها).
nuclei -list targets.txt -ai
💢 پیدا کردن فایلهای .env در معرض دید که اعتبارنامهها، کلیدهای API و پسوردهای دیتابیس را لو میدهند.
nuclei -list targets.txt -ai
💢 پیدا کردن فایلهای پیکربندی در معرض دید مانند config.json, config.yaml, config.php, application.properties حاوی کلیدهای API و اعتبارنامههای دیتابیس.
nuclei -list targets.txt -ai
💢 پیدا کردن فایلهای پیکربندی حاوی اطلاعات حساس مانند اعتبارنامهها، کلیدهای API، پسوردهای دیتابیس و سکرتهای سرویس ابری.
nuclei -list targets.txt -ai
💢 پیدا کردن فایلهای پیکربندی دیتابیس مانند database.yml, db_config.php, .pgpass, .my.cnf که اعتبارنامهها را لو میدهند.
nuclei -list targets.txt -ai
💢 پیدا کردن فایل های پیکربندی Docker و Kubernetes در معرض دید مانند docker-compose.yml, kubeconfig, .dockercfg, .docker/config.json حاوی اعتبارنامههای ابری و سکرتها.
nuclei -list targets.txt -ai
💢 پیدا کردن کلیدهای SSH و فایلهای پیکربندی در معرض دید مانند id_rsa, authorized_keys و ssh_config.
nuclei -list targets.txt -ai
💢 پیدا کردن فایلهای پیکربندی WordPress در معرض دید (wp-config.php) حاوی اعتبارنامههای دیتابیس و سکرتهای احراز هویت
nuclei -list targets.txt -ai
شناسایی فایلهای .npmrc و .yarnrc در معرض دید که توکنهای احراز هویت NPM را لو میدهند
nuclei -list targets.txt -ai "شناسایی لیست دایرکتوریهای باز که فایلهای حساس را در معرض دید قرار میدهند"
nuclei -list targets.txt -ai "پیدا کردن دایرکتوریهای .git در معرض دید که اجازه دانلود کامل ریپو را میدهند"
nuclei -list targets.txt -ai "پیدا کردن ریپوزیتوریهای .svn و .hg در معرض دید که کد منبع را لو میدهند"
nuclei -list targets.txt -ai "شناسایی سرورهای FTP باز که دسترسی ناشناس را اجازه میدهند"
nuclei -list targets.txt -ai "پیدا کردن endpointهای GraphQL با introspection فعال"
nuclei -list targets.txt -ai "شناسایی دایرکتوریهای .well-known در معرض دید که دادههای حساس را افشا میکنند"
nuclei -list targets.txt -ai "پیدا کردن صفحات phpinfo() عمومی که جزئیات محیط را لو میدهند"
nuclei -list targets.txt -ai "پیدا کردن داکیومنتهای Swagger, Redocly, GraphiQL و API Blueprint در معرض دید"
nuclei -list targets.txt -ai "شناسایی دایرکتوریهای .vscode و .idea در معرض دید که پیکربندیهای توسعهدهنده را لو میدهند"
nuclei -list targets.txt -ai "تشخیص آدرسهای IP داخلی (10.x.x.x, 192.168.x.x و غیره) در پاسخهای HTTP"
nuclei -list targets.txt -ai "پیدا کردن فایلهای debug.log وردپرس در معرض دید که اعتبارنامهها و پیامهای خطا را لو میدهند"
nuclei -list targets.txt -ai
💢 تشخیص CORS پیکربندی که originهای وایلدکارت ('*') را اجازه میدهد.
nuclei -list targets.txt -ai
💢 پیدا کردن فایل های بکآپ و لاگ عمومی (.log, .bak, .sql, .zip, .dump).
nuclei -list targets.txt -ai
💢 پیدا کردن پنل های ادمین در معرض دید با اعتبارنامههای پیش فرض.
nuclei -list targets.txt -ai
💢 شناسایی endpointهای API رایج که دادههای حساس کاربر را برمی گردانند و وضعیت HTTP 200 OK می دهند.
nuclei -list targets.txt -ai
💢 تشخیص برنامههای وب که در حالت دیباگ اجرا میشوند و ممکن است اطلاعات حساس سیستم را در معرض دید قرار دهند.
@TryHackBox