Hacking with Nuclei: Uncovering .git Secrets

Hacking with Nuclei: Uncovering .git Secrets

🎙 John Hammond 👥 2.2M 📅 17 novembre 2025 ⏱ 23 min 👁 50K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

Nucleiscanner de vulnérabilitéstemplates YAMLexposition .gitGit DumpersecretsAPI keyscybersécurité

Résumé

Dans cette vidéo, John Hammond présente l’outil Nuclei, un scanner de vulnérabilités open-source développé par ProjectDiscovery. Il explique son installation sur Kali Linux, puis effectue des démonstrations pratiques sur des cibles fournies par HackingHub. Il montre comment Nuclei utilise des templates YAML pour détecter diverses vulnérabilités, notamment l’exposition de répertoires .git. Il détaille la structure d’un template, puis crée un template personnalisé avec l’aide d’un éditeur IA pour détecter un fichier .git/config exposé. Il utilise ensuite l’outil Git Dumper pour télécharger le dépôt Git exposé et extraire des secrets comme des clés API. Il explore également des templates supplémentaires pour la détection de secrets dans les fichiers. La vidéo se termine par une promotion du cours Nuclei Masterclass de HackingHub.

120 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique indéniable : elle montre concrètement comment installer et utiliser Nuclei, comment interpréter les résultats, et comment créer des templates personnalisés. L’argumentation est solide car elle s’appuie sur des démonstrations en direct, avec des exemples réels de vulnérabilités détectées. L’auteur explique clairement le fonctionnement des templates et la logique de détection. Il montre également comment combiner Nuclei avec d’autres outils comme Git Dumper pour une exploitation plus poussée. La démarche est pédagogique et progressive, ce qui renforce la valeur éducative.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un tutoriel : l’auteur cite les sources officielles (GitHub de Nuclei, documentation) et montre les commandes utilisées. La qualité des sources est bonne, avec des références à des outils reconnus. L’adéquation entre le titre et le contenu est bonne, le titre reflète bien le sujet principal. Cependant, la vidéo contient une séquence publicitaire pour le cours Nuclei Masterclass de HackingHub, ce qui est mentionné sans pénaliser la note. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

189 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : la vidéo montre comment utiliser Nuclei pour découvrir des répertoires .git exposés et extraire des secrets.

Qualité & fiabilité

8/10

Le contenu est un tutoriel pratique, démonstratif, basé sur une expérience réelle avec l'outil Nuclei. Les explications sont claires et les commandes sont montrées en direct. La fiabilité est bonne, mais le contenu est orienté vers la pratique et ne couvre pas en profondeur les aspects théoriques ou les limites de l'outil.

Moments clés

Sources citées

Sources concordantes

  • Nuclei - GitHub — Source officielle de l'outil, cohérente avec les démonstrations.
  • Git Dumper - PyPI — Outil utilisé dans la vidéo, cohérent avec la pratique.

Références externes

Apport & nouveautés

La vidéo apporte une introduction pratique et accessible à Nuclei, un outil puissant mais souvent méconnu. Elle montre comment l’utiliser pour détecter des vulnérabilités courantes comme l’exposition de répertoires .git, et comment créer des templates personnalisés. L’originalité réside dans la démonstration de l’utilisation de l’éditeur IA de ProjectDiscovery pour générer des templates, ce qui facilite l’adoption. La vidéo encourage également l’exploration de la vaste bibliothèque de templates existants.

Pour aller plus loin :

133 mots

Profil radar

Le profil radar montre une bonne performance sur la quantité et la qualité de l'information, ainsi que sur la fiabilité globale. Le niveau technique est élevé, indiquant un contenu destiné à un public ayant des bases en cybersécurité. La note globale de 4 étoiles reflète un contenu de qualité, mais avec une portée limitée à la pratique.

Fiabilité 8/10