IntruderPayloads — Burpsuite Intruder पेलोड, BurpBounty पेलोड, फ़ज़ लिस्ट, दुर्भावनापूर्ण फ़ाइल अपलोड और वेब पेंटेस्टिंग पद्धतियों और चेकलिस्ट का एक संग्रह। | Kitploit
उपकरण / GitHub / 1n3 / intruderpayloads
1n3/intruderpayloads IntruderPayloads Burpsuite Intruder पेलोड, BurpBounty पेलोड, फ़ज़ लिस्ट, दुर्भावनापूर्ण फ़ाइल अपलोड और वेब पेंटेस्टिंग पद्धतियों और चेकलिस्ट का एक संग्रह।
4.0k 1.2k 11 4 साल पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
IntruderPayloads
Burpsuite Intruder payloads, BurpBounty payloads (https://github.com/wagiro/BurpBounty ), fuzz सूचियाँ और पेनटेस्टिंग पद्धतियों का एक संग्रह। सभी तृतीय-पक्ष रिपॉजिटरी को डाउनलोड करने के लिए, IntruderPayloads फ़ोल्डर की उसी डायरेक्टरी में install.sh चलाएँ।
लेखक: [email protected] - https://sn1persecurity.com
OWASP परीक्षण चेकलिस्ट:
स्पाइडर, रोबोट और क्रॉलर IG-001
सर्च इंजन डिस्कवरी/रीकोनिसेंस IG-002
एप्लिकेशन एंट्री पॉइंट की पहचान करें IG-003
वेब एप्लिकेशन फिंगरप्रिंट परीक्षण IG-004
एप्लिकेशन डिस्कवरी IG-005
एरर कोड का विश्लेषण IG-006
SSL/TLS परीक्षण (SSL संस्करण, एल्गोरिदम, कुंजी लंबाई, डिजिटल प्रमाणपत्र वैधता) - SSL कमजोरी CM-001
DB लिसनर परीक्षण - DB लिसनर कमजोर CM-002
इंफ्रास्ट्रक्चर कॉन्फ़िगरेशन प्रबंधन परीक्षण - इंफ्रास्ट्रक्चर कॉन्फ़िगरेशन प्रबंधन कमजोरी CM-003
एप्लिकेशन कॉन्फ़िगरेशन प्रबंधन परीक्षण - एप्लिकेशन कॉन्फ़िगरेशन प्रबंधन कमजोरी CM-004
फ़ाइल एक्सटेंशन हैंडलिंग परीक्षण - फ़ाइल एक्सटेंशन हैंडलिंग CM-005
पुरानी, बैकअप और असंदर्भित फ़ाइलें - पुरानी, बैकअप और असंदर्भित फ़ाइलें CM-006
इंफ्रास्ट्रक्चर और एप्लिकेशन एडमिन इंटरफ़ेस - एडमिन इंटरफ़ेस तक पहुंच CM-007
HTTP विधियाँ और XST परीक्षण - HTTP विधियाँ सक्षम, XST अनुमत, HTTP Verb CM-008
एन्क्रिप्टेड चैनल पर क्रेडेंशियल परिवहन - एन्क्रिप्टेड चैनल पर क्रेडेंशियल परिवहन AT-001
उपयोगकर्ता गणना परीक्षण - उपयोगकर्ता गणना AT-002
अनुमानित (शब्दकोश) उपयोगकर्ता खाता परीक्षण - अनुमानित उपयोगकर्ता खाता AT-003
ब्रूट फोर्स परीक्षण - क्रेडेंशियल ब्रूट फोर्सिंग AT-004
प्रमाणीकरण योजना को बायपास करने का परीक्षण - प्रमाणीकरण योजना को बायपास करना AT-005
संवेदनशील पासवर्ड रिमेंबर और पासवर्ड रीसेट परीक्षण - संवेदनशील पासवर्ड रिमेंबर, कमजोर पासवर्ड रीसेट AT-006
लॉगआउट और ब्राउज़र कैश प्रबंधन परीक्षण - लॉगआउट फ़ंक्शन ठीक से लागू नहीं, ब्राउज़र कैश कमजोरी AT-007
CAPTCHA परीक्षण - कमजोर कैप्चा कार्यान्वयन AT-008
बहु-कारक प्रमाणीकरण परीक्षण - कमजोर बहु-कारक प्रमाणीकरण AT-009
रेस कंडीशन परीक्षण - रेस कंडीशन भेद्यता AT-010
सत्र प्रबंधन योजना परीक्षण - सत्र प्रबंधन योजना को बायपास करना, कमजोर सत्र टोकन SM-001
कुकी विशेषताओं का परीक्षण - कुकीज़ 'HTTP Only', 'Secure' नहीं सेट, और कोई समय वैधता नहीं SM-002
सत्र फिक्सेशन परीक्षण - सत्र फिक्सेशन SM-003
उजागर सत्र चर परीक्षण - उजागर संवेदनशील सत्र चर SM-004
CSRF परीक्षण - CSRF SM-005
पथ ट्रैवर्सल परीक्षण - पथ ट्रैवर्सल AZ-001
प्राधिकरण योजना को बायपास करने का परीक्षण - प्राधिकरण योजना को बायपास करना AZ-002
विशेषाधिकार वृद्धि परीक्षण - विशेषाधिकार वृद्धि AZ-003
व्यावसायिक तर्क परीक्षण - बायपास करने योग्य व्यावसायिक तर्क BL-001
रिफ्लेक्टेड क्रॉस साइट स्क्रिप्टिंग परीक्षण - रिफ्लेक्टेड XSS DV-001
संग्रहीत क्रॉस साइट स्क्रिप्टिंग परीक्षण - संग्रहीत XSS DV-002
DOM आधारित क्रॉस साइट स्क्रिप्टिंग परीक्षण - DOM XSS DV-003
क्रॉस साइट फ्लैशिंग परीक्षण - क्रॉस साइट फ्लैशिंग DV-004
SQL इंजेक्शन - SQL इंजेक्शन DV-005
LDAP इंजेक्शन - LDAP इंजेक्शन DV-006
ORM इंजेक्शन - ORM इंजेक्शन DV-007
XML इंजेक्शन - XML इंजेक्शन DV-008
SSI इंजेक्शन - SSI इंजेक्शन DV-009
XPath इंजेक्शन - XPath इंजेक्शन DV-010
IMAP/SMTP इंजेक्शन - IMAP/SMTP इंजेक्शन DV-011
कोड इंजेक्शन - कोड इंजेक्शन DV-012
OS कमांडिंग - OS कमांडिंग DV-013
बफर ओवरफ़्लो - बफर ओवरफ़्लो DV-014
इनक्यूबेटेड भेद्यता - इनक्यूबेटेड भेद्यता DV-015
HTTP स्प्लिटिंग/स्मगलिंग परीक्षण - HTTP स्प्लिटिंग, स्मगलिंग DV-016
SQL वाइल्डकार्ड हमले का परीक्षण - SQL वाइल्डकार्ड भेद्यता DS-001
ग्राहक खाते लॉक करना - ग्राहक खाते लॉक करना DS-002
DoS बफर ओवरफ़्लो परीक्षण - बफर ओवरफ़्लो DS-003
उपयोगकर्ता द्वारा निर्दिष्ट ऑब्जेक्ट आवंटन - उपयोगकर्ता द्वारा निर्दिष्ट ऑब्जेक्ट आवंटन DS-004
उपयोगकर्ता इनपुट को लूप काउंटर के रूप में - उपयोगकर्ता इनपुट को लूप काउंटर के रूप में DS-005
उपयोगकर्ता द्वारा प्रदान किए गए डेटा को डिस्क पर लिखना - उपयोगकर्ता द्वारा प्रदान किए गए डेटा को डिस्क पर लिखना DS-006
संसाधनों को जारी करने में विफलता - संसाधनों को जारी करने में विफलता DS-007
सत्र में बहुत अधिक डेटा संग्रहीत करना - सत्र में बहुत अधिक डेटा संग्रहीत करना DS-008
WS सूचना संग्रह - N.A. WS-001
WSDL परीक्षण - WSDL कमजोरी WS-002
XML संरचनात्मक परीक्षण - कमजोर XML संरचना WS-003
XML सामग्री-स्तरीय परीक्षण - XML सामग्री-स्तर WS-004
HTTP GET पैरामीटर/REST परीक्षण - WS HTTP GET पैरामीटर/REST WS-005
नॉटी SOAP अटैचमेंट - WS नॉटी SOAP अटैचमेंट WS-006
रीप्ले परीक्षण - WS रीप्ले परीक्षण WS-007
AJAX भेद्यताएँ - N.A. AJ-001
AJAX परीक्षण - AJAX कमजोरी AJ-002