PayloadsAllTheThings
提供各类 Web 漏洞(如 SQL 注入、XSS、命令注入等)的详细描述、利用方法、可复制的 payload 列表、Burp Intruder 载荷文件以及相关图片和参考文件,帮助安全测试人员快速生成和测试攻击载荷。
一句话商业模式
为渗透测试人员、漏洞赏金猎人、CTF 参赛者、安全学习者解决Web 安全测试中需要大量有效 payload 和绕过技巧,但信息分散、查找耗时,通过开源速查表集合(PayloadsAllTheThings),包含漏洞描述、payload、Burp Intruder 文件等提供价值,主要依靠通过 GitHub Sponsors 和商业赞助(如 SerpApi、ProjectDiscovery)获得资金支持赚钱
商业模式画布
提供一站式、持续更新的 payload 和绕过技巧速查表,覆盖多种漏洞类型,附带 Burp Intruder 文件,提升测试效率
评分解析
研究分 69
这是什么
- 是什么
- 一个开源的 Web 应用安全测试 payload 和绕过技巧的速查表集合,以 GitHub 仓库形式维护,并提供网页版展示。
- 给谁用
- 面向渗透测试人员、漏洞赏金猎人、CTF 参赛者、安全学习者和 Web 开发者,用于安全评估和学习。