Src必备武器库 PayloadsAllTheThings
https://github.com/swisskyrepo/PayloadsAllTheThings
在这个项目我不知道的时候其实我自己就有收集和制作poc,比如pdf xss,svg之类的,也是让我撸到了很多的xss,给我做xss水洞的路上是非常方便,只要能上传我就嘚给我文件全部丢上去,挨个点击就可以看见哪些是除非了对应的漏洞,基本上这种任务都是可以工程化的,所以就要收集这些文件。
如下就是我准备xss测试的一些常用的文件

个人评价Src必备武器库

优点:
- 迭代迅速
- 非常全面
- 不仅有漏洞描述,还有对应文件
- 还有我关注的新的AI安全的方向提示词注入

拿这个xss对比,不仅规划工整,还有使用方法和附件,简直就无敌了。

其他没什么好介绍的了,就这样,我想将其转换为实时拉去github项目监听就好了,这种好项目我真的狠狠的爱死了。
“当然了既然水洞这么容易,后续转交给ai工程化,唉难以想象未来何去何从,珍惜当下。”
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
