Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IntruderPayloads — Burpsuite Intruderペイロード、BurpBountyペイロード、ファズリスト、悪意のあるファイルアップロード、Webペネトレーションテストの方法論とチェックリストのコレクション。 | Kitploit
ツール/GitHubGitHub/1n3/intruderpayloads
脆弱性スキャナーウェブセキュリティファジングペネトレーションテスト学習と教育厳選リソース
GitHub1n3/intruderpayloads

IntruderPayloads

Burpsuite Intruderペイロード、BurpBountyペイロード、ファズリスト、悪意のあるファイルアップロード、Webペネトレーションテストの方法論とチェックリストのコレクション。

リポジトリを見る
4.0k1.2k4年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

alt tag

IntruderPayloads

Burpsuite Intruder ペイロード、BurpBounty ペイロード (https://github.com/wagiro/BurpBounty)、ファズリスト、ペネトレーションテスト手法の集まりです。すべてのサードパーティリポジトリを取得するには、IntruderPayloads フォルダと同じディレクトリで install.sh を実行してください。

著者: [email protected] - https://sn1persecurity.com

OWASP テストチェックリスト:


  • スパイダー、ロボット、クローラー IG-001
  • 検索エンジンの発見/偵察 IG-002
  • アプリケーションのエントリポイントの特定 IG-003
  • Webアプリケーションフィンガープリントのテスト IG-004
  • アプリケーションの発見 IG-005
  • エラーコードの分析 IG-006
  • SSL/TLSテスト(SSLバージョン、アルゴリズム、鍵長、デジタル証明書の有効性)- SSL脆弱性 CM-001
  • DBリスナーテスト - DBリスナー脆弱性 CM-002
  • インフラ構成管理テスト - インフラ構成管理の脆弱性 CM-003
  • アプリケーション構成管理テスト - アプリケーション構成管理の脆弱性 CM-004
  • ファイル拡張子処理のテスト - ファイル拡張子の処理 CM-005
  • 古いファイル、バックアップファイル、参照されていないファイル - 古いファイル、バックアップファイル、参照されていないファイル CM-006
  • インフラとアプリケーションの管理インターフェース - 管理インターフェースへのアクセス CM-007
  • HTTPメソッドとXSTのテスト - HTTPメソッドが有効、XSTが許可、HTTP動詞 CM-008
  • 暗号化チャネルを介した資格情報の転送 - 暗号化チャネルを介した資格情報の転送 AT-001
  • ユーザー列挙のテスト - ユーザー列挙 AT-002
  • 推測可能(辞書)ユーザーアカウントのテスト - 推測可能なユーザーアカウント AT-003
  • ブルートフォーステスト - 資格情報のブルートフォース攻撃 AT-004
  • 認証スキーマのバイパステスト - 認証スキーマのバイパス AT-005
  • 脆弱なパスワード記憶とパスワードリセットのテスト - 脆弱なパスワード記憶、弱いパスワードリセット AT-006
  • ログアウトとブラウザキャッシュ管理のテスト - ログアウト機能が適切に実装されていない、ブラウザキャッシュの脆弱性 AT-007
  • CAPTCHAのテスト - 弱いCAPTCHA実装 AT-008
  • 多要素認証のテスト - 弱い多要素認証 AT-009
  • 競合状態のテスト - 競合状態の脆弱性 AT-010
  • セッション管理スキーマのテスト - セッション管理スキーマのバイパス、弱いセッショントークン SM-001
  • Cookie属性のテスト - Cookieが 'HTTP Only'、'Secure' に設定されておらず、有効期限がない SM-002
  • セッション固定のテスト - セッション固定 SM-003
  • 露出したセッション変数のテスト - 露出した機密セッション変数 SM-004
  • CSRFのテスト - CSRF SM-005
  • パストラバーサルのテスト - パストラバーサル AZ-001
  • 認可スキーマのバイパステスト - 認可スキーマのバイパス AZ-002
  • 権限昇格のテスト - 権限昇格 AZ-003
  • ビジネスロジックのテスト - バイパス可能なビジネスロジック BL-001
  • 反射型クロスサイトスクリプティングのテスト - 反射型XSS DV-001
  • 保存型クロスサイトスクリプティングのテスト - 保存型XSS DV-002
  • DOMベースのクロスサイトスクリプティングのテスト - DOM XSS DV-003
  • クロスサイトフラッシングのテスト - クロスサイトフラッシング DV-004
  • SQLインジェクション - SQLインジェクション DV-005
  • LDAPインジェクション - LDAPインジェクション DV-006
  • ORMインジェクション - ORMインジェクション DV-007
  • XMLインジェクション - XMLインジェクション DV-008
  • SSIインジェクション - SSIインジェクション DV-009
  • XPathインジェクション - XPathインジェクション DV-010
  • IMAP/SMTPインジェクション - IMAP/SMTPインジェクション DV-011
  • コードインジェクション - コードインジェクション DV-012
  • OSコマンド実行 - OSコマンド実行 DV-013
  • バッファオーバーフロー - バッファオーバーフロー DV-014
  • 潜伏型脆弱性 - 潜伏型脆弱性 DV-015
  • HTTPスプリッティング/スムグリングのテスト - HTTPスプリッティング、スムグリング DV-016
  • SQLワイルドカード攻撃のテスト - SQLワイルドカード脆弱性 DS-001
  • 顧客アカウントのロック - 顧客アカウントのロック DS-002
  • DoSバッファオーバーフローのテスト - バッファオーバーフロー DS-003
  • ユーザー指定オブジェクトの割り当て - ユーザー指定オブジェクトの割り当て DS-004
  • ループカウンタとしてのユーザー入力 - ループカウンタとしてのユーザー入力 DS-005
  • ユーザー提供データのディスクへの書き込み - ユーザー提供データのディスクへの書き込み DS-006
  • リソース解放の失敗 - リソース解放の失敗 DS-007
  • セッションへの過剰なデータ保存 - セッションへの過剰なデータ保存 DS-008
  • WS情報収集 - N.A. WS-001
  • WSDLのテスト - WSDL脆弱性 WS-002
  • XML構造テスト - 弱いXML構造 WS-003
  • XMLコンテンツレベルのテスト - XMLコンテンツレベル WS-004
  • HTTP GETパラメータ/RESTテスト - WS HTTP GETパラメータ/REST WS-005
  • 不適切なSOAP添付ファイル - WS不適切なSOAP添付ファイル WS-006
  • リプレイテスト - WSリプレイテスト WS-007
  • AJAX脆弱性 - N.A. AJ-001
  • AJAXテスト - AJAX脆弱性 AJ-002
ツールをダウンロード