Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IntruderPayloads — Une collection de payloads Burpsuite Intruder, payloads BurpBounty, fuzz lists, uploads de fichiers malveillants, ainsi que des méthodologies et checklists de pentesting web. | Kitploit
Outils/GitHubGitHub/1n3/intruderpayloads
Scanners de VulnérabilitésSécurité WebFuzzingTests d'IntrusionApprentissage et ÉducationRessources Organisées
GitHub1n3/intruderpayloads

IntruderPayloads

Une collection de payloads Burpsuite Intruder, payloads BurpBounty, fuzz lists, uploads de fichiers malveillants, ainsi que des méthodologies et checklists de pentesting web.

Voir le dépôt
4.0k1.2kil y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

alt tag

IntruderPayloads

Une collection de payloads Burpsuite Intruder, payloads BurpBounty (https://github.com/wagiro/BurpBounty), listes de fuzz et méthodologies de pentesting. Pour récupérer tous les dépôts tiers, exécutez install.sh dans le même répertoire que le dossier IntruderPayloads.

Auteur : [email protected] - https://sn1persecurity.com

LISTE DE CONTRÔLE OWASP :


  • Spiders, Robots et Crawlers IG-001
  • Découverte/Reconnaissance par moteur de recherche IG-002
  • Identifier les points d'entrée de l'application IG-003
  • Test d'empreinte de l'application web IG-004
  • Découverte de l'application IG-005
  • Analyse des codes d'erreur IG-006
  • Test SSL/TLS (Version SSL, Algorithmes, Longueur de clé, Validité du certificat numérique) - Faiblesse SSL CM‐001
  • Test d'écouteur de base de données - Faiblesse d'écouteur de base de données CM‐002
  • Test de gestion de configuration de l'infrastructure - Faiblesse de gestion de configuration de l'infrastructure CM‐003
  • Test de gestion de configuration de l'application - Faiblesse de gestion de configuration de l'application CM‐004
  • Test de gestion des extensions de fichiers - Gestion des extensions de fichiers CM‐005
  • Anciens fichiers, sauvegardes et fichiers non référencés - Anciens fichiers, sauvegardes et fichiers non référencés CM‐006
  • Interfaces d'administration de l'infrastructure et de l'application - Accès aux interfaces d'administration CM‐007
  • Test des méthodes HTTP et XST - Méthodes HTTP activées, XST autorisé, Verbe HTTP CM‐008
  • Transport des identifiants via un canal chiffré - Transport des identifiants via un canal chiffré AT-001
  • Test d'énumération d'utilisateurs - Énumération d'utilisateurs AT-002
  • Test de compte utilisateur devinable (dictionnaire) - Compte utilisateur devinable AT-003
  • Test de brute force - Brute force des identifiants AT-004
  • Test de contournement du schéma d'authentification - Contournement du schéma d'authentification AT-005
  • Test de mémorisation de mot de passe vulnérable et de réinitialisation de mot de passe - Mémorisation de mot de passe vulnérable, réinitialisation faible AT-006
  • Test de déconnexion et de gestion du cache navigateur - Fonction de déconnexion mal implémentée, faiblesse du cache navigateur AT-007
  • Test CAPTCHA - Implémentation faible du CAPTCHA AT-008
  • Test d'authentification multi-facteurs - Authentification multi-facteurs faible AT-009
  • Test de conditions de concurrence - Vulnérabilité de conditions de concurrence AT-010
  • Test de schéma de gestion de session - Contournement du schéma de gestion de session, jeton de session faible SM-001
  • Test des attributs des cookies - Cookies non définis avec 'HTTP Only', 'Secure', et sans validité temporelle SM-002
  • Test de fixation de session - Fixation de session SM-003
  • Test de variables de session exposées - Variables de session sensibles exposées SM-004
  • Test CSRF - CSRF SM-005
  • Test de traversée de chemin - Traversée de chemin AZ-001
  • Test de contournement du schéma d'autorisation - Contournement du schéma d'autorisation AZ-002
  • Test d'escalade de privilèges - Escalade de privilèges AZ-003
  • Test de logique métier - Logique métier contournable BL-001
  • Test de Cross Site Scripting réfléchi - XSS réfléchi DV-001
  • Test de Cross Site Scripting stocké - XSS stocké DV-002
  • Test de Cross Site Scripting basé sur DOM - XSS DOM DV-003
  • Test de Cross Site Flashing - Cross Site Flashing DV-004
  • Injection SQL - Injection SQL DV-005
  • Injection LDAP - Injection LDAP DV-006
  • Injection ORM - Injection ORM DV-007
  • Injection XML - Injection XML DV-008
  • Injection SSI - Injection SSI DV-009
  • Injection XPath - Injection XPath DV-010
  • Injection IMAP/SMTP - Injection IMAP/SMTP DV-011
  • Injection de code - Injection de code DV-012
  • Commandes système - Commandes système DV-013
  • Dépassement de tampon - Dépassement de tampon DV-014
  • Vulnérabilité incubée - Vulnérabilité incubée DV-015
  • Test de division/contrebande HTTP - Division HTTP, Contrebande DV-016
  • Test d'attaque par joker SQL - Vulnérabilité de joker SQL DS-001
  • Verrouillage des comptes clients - Verrouillage des comptes clients DS-002
  • Test de dépassement de tampon DoS - Dépassements de tampon DS-003
  • Allocation d'objet spécifiée par l'utilisateur - Allocation d'objet spécifiée par l'utilisateur DS-004
  • Saisie utilisateur comme compteur de boucle - Saisie utilisateur comme compteur de boucle DS-005
  • Écriture de données fournies par l'utilisateur sur le disque - Écriture de données fournies par l'utilisateur sur le disque DS-006
  • Défaut de libération des ressources - Défaut de libération des ressources DS-007
  • Stockage de trop de données en session - Stockage de trop de données en session DS-008
  • Collecte d'informations WS - N.A. WS-001
  • Test WSDL - Faiblesse WSDL WS-002
  • Test structurel XML - Structure XML faible WS-003
  • Test au niveau du contenu XML - Au niveau du contenu XML WS-004
  • Paramètres GET HTTP/Test REST - Paramètres GET HTTP/REST WS WS-005
  • Pièces jointes SOAP malveillantes - Pièces jointes SOAP malveillantes WS WS-006
  • Test de rejeu - Test de rejeu WS WS-007
  • Vulnérabilités AJAX - N.A. AJ-001
  • Test AJAX - Faiblesse AJAX AJ-002
Télécharger l’outil