swisskyrepo

PayloadsAllTheThings

swisskyrepo

A list of useful payloads and bypass for Web Application Security and Pentest/CTF

AI 简介

这是一个面向Web安全测试人员的开源载荷与绕过技术集合,系统整理了常见Web漏洞(如SQL注入、XSS、命令注入等)的利用Payload、检测方法和绕过技巧。项目以结构化Markdown文档形式组织,每类漏洞均包含原理说明、实战Payload示例、Burp Intruder字典及配套资源,支持快速查阅与复现。适用于渗透测试、CTF竞赛、漏洞挖掘及安全研究人员日常参考,可作为红队战术知识库和新手学习备忘录使用。

Python
MIT License
79.1k
Stars
17.2k
Forks
2k
Watchers
27
Issues

Star 增长

今日0
近 7 天0
近 30 天+451
综合评分80
默认分支master