Payload
由解析器、接收器、编码上下文和漏洞类组织的检测原语。
使用一个私有侦听器、一个案例 ID 以及每个请求和变体的随机不透明后缀,以及一个未提交的噪声控制令牌。不要将机密或目标数据放入回调标签中。在摄取时进行编辑,将原始事件保密,并在证明后删除受控测试记录。
PayloadsAllTheThings
几乎每个网络漏洞类别的参考负载和绕过百科全书。将其添加为书签,然后返回此处进行快速探测。
多语言通晓多种语言
跨多个上下文触发的单个字符串 - 当您还不知道接收器时,非常适合一次性模糊测试。 0xsobky XSS 多语言可以在大多数编码环境中生存; SQLi 多语言立即触发错误/联合/布尔值。
xss跨站脚本 (XSS)
上下文驱动:根据输入的位置进行选择。从良性标记 (vulnsXSS) 开始查找反射,然后破坏上下文 - HTML 正文、属性、JS 字符串、URL 或 SVG。最后的条目是常见的 WAF/过滤器绕过。
sqliSQL注入
检测 first(错误/布尔值/时间),然后提取(联合)。一旦候选人做出回应,请使用 sqlmap 进行确认和利用。分组:身份验证绕过、布尔值、错误、UNION、基于时间和堆叠/WAF 变体。
诺斯克利NoSQL注入
MongoDB 和朋友们。在 JSON 主体中使用运算符注入并在查询字符串中使用括号表示法来绕过身份验证或通过布尔/正则表达式条件进行渗透。
SSTI服务器端模板注入
使用多语言 first 检测引擎,然后使用特定于引擎的链到达 RCE。从{{7*7}}反射的49表示Jinja2/Twig-family;来自 {{7*'7'}} 的 7777777 区分了它们。
CMDI命令注入
用于中断操作系统命令执行的分隔符和替换。使用OOB(interactsh)确认盲例;最后的条目绕过了幼稚的空格/关键字过滤器。
洛菲LFI/路径遍历
测试授权文件路径是否跨越其预期边界。 PHP 包装器和替代编码可能会改变解析器的行为,但影响取决于可访问的文件、运行时和部署控制。
ssrf服务器端请求伪造
测试服务器端 URL 使用者是否到达非预期目的地。云元数据可能会公开元数据或凭据,具体取决于部署控制。备用地址形式可能会揭示解析器的分歧。
xxeXML 外部实体
通过内联实体读取经典文件;通过您托管的外部 DTD 进行盲目渗漏。还可以通过 SVG 和 Office (docx/xlsx) 上传进行操作。避免产品上数十亿次的笑声 - - 这是一种 DoS。
重定向打开重定向
逃避允许列表重定向验证。仅影响不大,但会导致 OAuth 令牌盗窃和 SSRF 过滤器绕过。测试redirect_uri、next、returnUrl、url 和dest 参数。
crlfCRLF / 标头注入
注入 %0d%0a 来分割响应 - 通过注入的主体设置 cookie、有毒缓存或着陆反射 XSS。测试参数反映到 Location 或 Set-Cookie 标头中。
主机主机头注入
通过覆盖应用程序信任的主机来毒害密码重置链接和缓存密钥。主要目标:重置电子邮件、绝对 URL 生成和未加密的缓存输入。
jwtJWT 攻击
探测弱验证。使用 jwt_tool 确认。尝试 alg:none、RS256→HS256 密钥混淆、kid 路径/SQL 注入;离线破解 HS256 秘密。
graphqlGraphQL
从内省开始转储模式;如果它关闭,请使用字段建议错误 (clairvoyance) 重建它。然后在物体和突变上寻找 BOLA/BFLA。
艾即时注射/法学硕士
针对 LLM 支持的聊天、RAG 和代理功能的良性探测。使用受控标记来测试指令层次结构、租户绑定、输出处理、批准边界和工具调用,而无需请求提示、机密、用户数据或外部消息。间接探测仅属于模型有权摄取的受控内容。
xss盲目 XSS 回调标记
仅回调盲 XSS 探测,将普通持久性、被动 HTML 渲染和 JavaScript 执行分开。用新的私有侦听器令牌替换每个 UNIQUE 主机。这些样本从不读取 cookie、存储、表单、页面内容、页面 URL、引荐来源网址或凭据。
ssrf盲 SSRF OAST 探头
用于盲目服务器端获取行为的单目的地回调探测。为直接假设、解析器假设和重定向假设提供单独的唯一标记。将每个请求保留在受控侦听器上,并且不要使用内部、链接本地、元数据或第三方目标。
oastOAST 相关标记
用于将一个回调与一个活动、请求、字段、变体和触发器绑定的可读令牌形状。保留未提交的令牌用于环境噪声控制,并且切勿将目标机密或用户数据放置在主机名或路径中。
second-order二阶管道金丝雀
惰性阶段标记,用于在主动探测合理之前通过标准化、队列、导出、模板、渲染器和后续解释器跟踪存储的数据。每个字段和预期阶段使用一个标记。
ssrfURL 消费者解析器探测
用于比较保存时间验证和交付时间解析的受控 URL 变体。每个样本仍然以拥有的侦听器为目标。接受、DNS 解析、HTTP 传送、重定向跟踪和响应使用是单独的事实。
xxe盲 XXE OAST 探头
用于不返回实体值的 XML 解析器的仅回调外部实体探测。使用空的受控响应和唯一标记。不要检索文件、展开递归实体或将数据编码到回调中。
CMDI盲命令注入 OAST 探针
支持 shell 假设的仅回调命令分隔符。回调标签仅包含案例元数据,从不包含命令输出、主机名、用户名、环境值、文件或机密。选择一种与观察到的堆栈相匹配的语法系列。