Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IntruderPayloads — Una raccolta di payload per Burpsuite Intruder, payload per BurpBounty, liste di fuzzing, caricamenti di file dannosi e metodologie e checklist per il web pentesting. | Kitploit
Strumenti/GitHubGitHub/1n3/intruderpayloads
Scanner di VulnerabilitàSicurezza WebFuzzingPenetration TestingApprendimento e FormazioneRisorse Curate
GitHub1n3/intruderpayloads

IntruderPayloads

Una raccolta di payload per Burpsuite Intruder, payload per BurpBounty, liste di fuzzing, caricamenti di file dannosi e metodologie e checklist per il web pentesting.

Vedi Repository
4.0k1.2k104 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt tag

IntruderPayloads

Una raccolta di payload Burpsuite Intruder, payload BurpBounty (https://github.com/wagiro/BurpBounty), liste di fuzzing e metodologie di penetration testing. Per scaricare tutti i repository di terze parti, esegui install.sh nella stessa directory della cartella IntruderPayloads.

Autore: [email protected] - https://sn1persecurity.com

LISTA DI VERIFICA DEI TEST OWASP:


  • Ragni, Robot e Crawler IG-001
  • Scoperta/Ricognizione dei Motori di Ricerca IG-002
  • Identificare i punti di ingresso dell'applicazione IG-003
  • Test per l'impronta digitale dell'applicazione web IG-004
  • Scoperta dell'applicazione IG-005
  • Analisi dei codici di errore IG-006
  • Test SSL/TLS (Versione SSL, Algoritmi, Lunghezza chiave, Validità del certificato digitale) - Debolezza SSL CM‐001
  • Test del listener DB - Debolezza del listener DB CM‐002
  • Test della gestione della configurazione dell'infrastruttura - Debolezza nella gestione della configurazione dell'infrastruttura CM‐003
  • Test della gestione della configurazione dell'applicazione - Debolezza nella gestione della configurazione dell'applicazione CM‐004
  • Test per la gestione delle estensioni dei file - Gestione delle estensioni dei file CM‐005
  • File vecchi, di backup e non referenziati - File vecchi, di backup e non referenziati CM‐006
  • Interfacce di amministrazione dell'infrastruttura e dell'applicazione - Accesso alle interfacce di amministrazione CM‐007
  • Test per metodi HTTP e XST - Metodi HTTP abilitati, XST permesso, Verbo HTTP CM‐008
  • Trasporto delle credenziali su canale crittografato - Trasporto delle credenziali su canale crittografato AT-001
  • Test per enumerazione utenti - Enumerazione utenti AT-002
  • Test per account utente indovinabile (dizionario) - Account utente indovinabile AT-003
  • Test di forza bruta - Forzatura bruta delle credenziali AT-004
  • Test per bypassare lo schema di autenticazione - Bypass dello schema di autenticazione AT-005
  • Test per password ricordata vulnerabile e ripristino password - Password ricordata vulnerabile, ripristino password debole AT-006
  • Test per logout e gestione cache del browser - Funzione di logout non implementata correttamente, debolezza cache del browser AT-007
  • Test per CAPTCHA - Implementazione CAPTCHA debole AT-008
  • Test autenticazione a più fattori - Autenticazione a più fattori debole AT-009
  • Test per condizioni di gara - Vulnerabilità di condizioni di gara AT-010
  • Test per schema di gestione delle sessioni - Bypass dello schema di gestione delle sessioni, token di sessione debole SM-001
  • Test per attributi dei cookie - I cookie non sono impostati come 'HTTP Only', 'Secure' e senza validità temporale SM-002
  • Test per fissaggio della sessione - Fissaggio della sessione SM-003
  • Test per variabili di sessione esposte - Variabili di sessione sensibili esposte SM-004
  • Test per CSRF - CSRF SM-005
  • Test per path traversal - Path Traversal AZ-001
  • Test per bypassare lo schema di autorizzazione - Bypass dello schema di autorizzazione AZ-002
  • Test per escalation dei privilegi - Escalation dei privilegi AZ-003
  • Test per logica di business - Logica di business aggirabile BL-001
  • Test per Cross Site Scripting riflesso - XSS riflesso DV-001
  • Test per Cross Site Scripting memorizzato - XSS memorizzato DV-002
  • Test per Cross Site Scripting basato su DOM - DOM XSS DV-003
  • Test per Cross Site Flashing - Cross Site Flashing DV-004
  • SQL Injection - SQL Injection DV-005
  • LDAP Injection - LDAP Injection DV-006
  • ORM Injection - ORM Injection DV-007
  • XML Injection - XML Injection DV-008
  • SSI Injection - SSI Injection DV-009
  • XPath Injection - XPath Injection DV-010
  • IMAP/SMTP Injection - IMAP/SMTP Injection DV-011
  • Code Injection - Code Injection DV-012
  • OS Commanding - OS Commanding DV-013
  • Buffer overflow - Buffer overflow DV-014
  • Vulnerabilità incubata - Vulnerabilità incubata DV-015
  • Test per HTTP Splitting/Smuggling - HTTP Splitting, Smuggling DV-016
  • Test per attacchi con wildcard SQL - Vulnerabilità wildcard SQL DS-001
  • Blocco degli account cliente - Blocco degli account cliente DS-002
  • Test per DoS Buffer Overflows - Buffer Overflows DS-003
  • Allocazione di oggetti specificata dall'utente - Allocazione di oggetti specificata dall'utente DS-004
  • Input utente come contatore di loop - Input utente come contatore di loop DS-005
  • Scrittura dei dati forniti dall'utente su disco - Scrittura dei dati forniti dall'utente su disco DS-006
  • Mancato rilascio delle risorse - Mancato rilascio delle risorse DS-007
  • Memorizzazione di troppi dati nella sessione - Memorizzazione di troppi dati nella sessione DS-008
  • Raccolta di informazioni WS - N.A. WS-001
  • Test WSDL - Debolezza WSDL WS-002
  • Test strutturale XML - Struttura XML debole WS-003
  • Test a livello di contenuto XML - Contenuto XML WS-004
  • Test parametri HTTP GET/REST - Parametri HTTP GET/REST WS WS-005
  • Allegati SOAP dannosi - Allegati SOAP dannosi WS WS-006
  • Test di replay - Test di replay WS WS-007
  • Vulnerabilità AJAX - N.A. AJ-001
  • Test AJAX - Debolezza AJAX AJ-002
  • Scarica lo strumento