
PayloadsAllTheThings
swisskyrepo
A list of useful payloads and bypass for Web Application Security and Pentest/CTF
AI 简介
这是一个面向Web安全测试人员的开源载荷与绕过技术集合,系统整理了常见Web漏洞(如SQL注入、XSS、命令注入等)的利用Payload、检测方法和绕过技巧。项目以结构化Markdown文档形式组织,每类漏洞均包含原理说明、实战Payload示例、Burp Intruder字典及配套资源,支持快速查阅与复现。适用于渗透测试、CTF竞赛、漏洞挖掘及安全研究人员日常参考,可作为红队战术知识库和新手学习备忘录使用。
Python
MIT License79.1k
Stars
17.2k
Forks
2k
Watchers
27
Issues
Star 增长
今日0
近 7 天0
近 30 天+451
综合评分80
默认分支master