Tag Nuclei Selain cve yang Sering Kepakai
Catatan singkat soal tag Nuclei yang sering dipakai, plus command buat cek tag, filter scan, dan nyusun target lebih rapi.
Kenapa tag Nuclei itu penting
Kalau lo pakai Nuclei, tag itu ngebantu banget buat nyaring template sesuai kebutuhan. Jadi bukan cuma asal scan semua, tapi bisa fokus ke jenis celah tertentu.
Misalnya lo cuma mau cari SQLi, XSS, atau RCE. Tinggal filter pakai tag yang pas, hasilnya jauh lebih enak dibaca dan nggak bikin noise berlebihan.
Tag vulnerability yang paling sering dipakai
Ini beberapa tag yang paling umum selain cve:
xss— Cross-Site Scriptingsqli/sql— SQL Injectionrce— Remote Code Executionlfi/path-traversal— Local File Inclusionssrf— Server-Side Request Forgeryopen-redirect— Open Redirectcsrf— Cross-Site Request Forgeryid/idor— Insecure Direct Object Referenceauth/bypass— Authentication Bypassxxe— XML External Entitycommand-injection— Command Injectiondeserialization— Unsafe Deserialization
Tag lain yang juga sering nongol
Selain tag celah, ada juga tag yang lebih ke konteks atau kategori template:
exposure/exposures— file sensitif, panel, backup, dan sejenisnyamisconfiguration— salah konfigurasi, debug mode, directory listing, dllfuzz/dast— template buat fuzzing atau scanning dinamispanel/login— halaman admin atau loginwp/wordpress,joomla,drupal,laravel— tag spesifik teknologikev— Known Exploited Vulnerabilitiesmiscellaneous/other— sisanya yang nggak terlalu spesifik
Cara lihat semua tag yang ada di Nuclei
Kalau lo pengin tahu tag apa aja yang tersedia di install-an Nuclei lo, ini command yang paling enak.
nuclei -tl -json | jq -r '.info.tags[]' | sort | uniq -c | sort -nrKalau nggak ada jq, pakai versi yang lebih sederhana:
nuclei -tl | grep -o 'tags:.*' | head -50Dan kalau lo cuma mau cari tag tertentu, bisa langsung filter begini:
nuclei -tags sqli -tl
nuclei -tags xss -tlCommand praktis buat scan
Ini beberapa pola yang biasanya kepakai di lapangan:
# Semua SQLi
nuclei -l list.txt -tags sqli
# XSS + SQLi + RCE
nuclei -l list.txt -tags xss,sqli,rce
# High + Critical severity
nuclei -l list.txt -severity high,criticalCatatan kecil biar nggak salah pakai
Tag di Nuclei itu kadang beda-beda tergantung versi template yang lo punya. Jadi kalau hasil filter terasa aneh, cek dulu daftar tag lokal lo, jangan langsung asumsi semua environment sama.
Buat gue pribadi, cara paling aman itu mulai dari tag yang spesifik dulu. Kalau udah ketemu pola targetnya, baru diperluas. Jadi scan tetap fokus dan nggak kebanyakan output sampah.
Penutup
Intinya, tag Nuclei itu bukan sekadar label. Buat gue, ini cara paling simpel buat bikin scanning lebih rapi, lebih cepat, dan lebih relevan sama target.
Kalau lo lagi main bug bounty atau pentest web, hafalin dulu tag-tag dasar kayak xss, sqli, rce, ssrf, dan exposure. Sisanya tinggal disesuaikan sama kebutuhan.
Tags: Catatan Teknis, Nuclei, Bug Bounty, Pentest, Security