Payloads All The Things
Web应用安全中有用的有效载荷和绕过方法列表。
欢迎使用你的有效载荷和技术进行改进!
你也可以通过 🍻 线下方式或使用赞助按钮来贡献。

另一种显示版本可在 PayloadsAllTheThingsWeb 获得。
📖 文档
每个章节包含以下文件,你可以使用 _template_vuln 文件夹创建新章节:
- README.md - 漏洞描述及如何利用,包括多个有效载荷
- Intruder - 一组可提供给 Burp Intruder 的文件
- Images - README.md 使用的图片
- Files - README.md 中引用的一些文件
你可能还会喜欢 AllTheThings 系列的其他项目:
想要更多?请查看 书籍 和 YouTube 频道 精选。
🧑💻 贡献
请务必阅读 CONTRIBUTING.md
再次感谢你的贡献!❤️
🍻 赞助商
本项目由以下公司自豪赞助。
| 标志 | 描述 |
|---|
 | SerpApi 是一个实时 API,用于访问 Google 搜索结果。它解决了租用代理、解决验证码和 JSON 解析的问题。 |
 | ProjectDiscovery - 检测真实的、可被利用的漏洞。利用 Nuclei 快速准确地发现漏洞,无误报。 |
 | Talordata - 面向 AI 代理、SEO 监控和搜索数据工作流的实时 Google、Bing、Yandex、DuckDuckGo SERP API。 |
 | VAADATA - 道德黑客服务 |