Tag Nuclei Selain cve yang Sering Kepakai

Tag Nuclei Selain cve yang Sering Kepakai

Catatan singkat soal tag Nuclei yang sering dipakai, plus command buat cek tag, filter scan, dan nyusun target lebih rapi.

Kenapa tag Nuclei itu penting

Kalau lo pakai Nuclei, tag itu ngebantu banget buat nyaring template sesuai kebutuhan. Jadi bukan cuma asal scan semua, tapi bisa fokus ke jenis celah tertentu.

Misalnya lo cuma mau cari SQLi, XSS, atau RCE. Tinggal filter pakai tag yang pas, hasilnya jauh lebih enak dibaca dan nggak bikin noise berlebihan.

Tag vulnerability yang paling sering dipakai

Ini beberapa tag yang paling umum selain cve:

  • xss — Cross-Site Scripting
  • sqli / sql — SQL Injection
  • rce — Remote Code Execution
  • lfi / path-traversal — Local File Inclusion
  • ssrf — Server-Side Request Forgery
  • open-redirect — Open Redirect
  • csrf — Cross-Site Request Forgery
  • id / idor — Insecure Direct Object Reference
  • auth / bypass — Authentication Bypass
  • xxe — XML External Entity
  • command-injection — Command Injection
  • deserialization — Unsafe Deserialization

Tag lain yang juga sering nongol

Selain tag celah, ada juga tag yang lebih ke konteks atau kategori template:

  • exposure / exposures — file sensitif, panel, backup, dan sejenisnya
  • misconfiguration — salah konfigurasi, debug mode, directory listing, dll
  • fuzz / dast — template buat fuzzing atau scanning dinamis
  • panel / login — halaman admin atau login
  • wp / wordpress, joomla, drupal, laravel — tag spesifik teknologi
  • kev — Known Exploited Vulnerabilities
  • miscellaneous / other — sisanya yang nggak terlalu spesifik

Cara lihat semua tag yang ada di Nuclei

Kalau lo pengin tahu tag apa aja yang tersedia di install-an Nuclei lo, ini command yang paling enak.

nuclei -tl -json | jq -r '.info.tags[]' | sort | uniq -c | sort -nr

Kalau nggak ada jq, pakai versi yang lebih sederhana:

nuclei -tl | grep -o 'tags:.*' | head -50

Dan kalau lo cuma mau cari tag tertentu, bisa langsung filter begini:

nuclei -tags sqli -tl
nuclei -tags xss -tl

Command praktis buat scan

Ini beberapa pola yang biasanya kepakai di lapangan:

# Semua SQLi
nuclei -l list.txt -tags sqli

# XSS + SQLi + RCE
nuclei -l list.txt -tags xss,sqli,rce

# High + Critical severity
nuclei -l list.txt -severity high,critical

Catatan kecil biar nggak salah pakai

Tag di Nuclei itu kadang beda-beda tergantung versi template yang lo punya. Jadi kalau hasil filter terasa aneh, cek dulu daftar tag lokal lo, jangan langsung asumsi semua environment sama.

Buat gue pribadi, cara paling aman itu mulai dari tag yang spesifik dulu. Kalau udah ketemu pola targetnya, baru diperluas. Jadi scan tetap fokus dan nggak kebanyakan output sampah.

Penutup

Intinya, tag Nuclei itu bukan sekadar label. Buat gue, ini cara paling simpel buat bikin scanning lebih rapi, lebih cepat, dan lebih relevan sama target.

Kalau lo lagi main bug bounty atau pentest web, hafalin dulu tag-tag dasar kayak xss, sqli, rce, ssrf, dan exposure. Sisanya tinggal disesuaikan sama kebutuhan.

Tags: Catatan Teknis, Nuclei, Bug Bounty, Pentest, Security