Src必备武器库 PayloadsAllTheThings

https://github.com/swisskyrepo/PayloadsAllTheThings

在这个项目我不知道的时候其实我自己就有收集和制作poc,比如pdf xss,svg之类的,也是让我撸到了很多的xss,给我做xss水洞的路上是非常方便,只要能上传我就嘚给我文件全部丢上去,挨个点击就可以看见哪些是除非了对应的漏洞,基本上这种任务都是可以工程化的,所以就要收集这些文件。

如下就是我准备xss测试的一些常用的文件

image.png

个人评价Src必备武器库

image.png

优点:

  1. 迭代迅速
  2. 非常全面
  3. 不仅有漏洞描述,还有对应文件
  4. 还有我关注的新的AI安全的方向提示词注入

image.png

拿这个xss对比,不仅规划工整,还有使用方法和附件,简直就无敌了。

image.png

其他没什么好介绍的了,就这样,我想将其转换为实时拉去github项目监听就好了,这种好项目我真的狠狠的爱死了。

“当然了既然水洞这么容易,后续转交给ai工程化,唉难以想象未来何去何从,珍惜当下。”

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。