📄 Одна из самых полезных шпаргалок для Web Security
Payloads All The Things — огромный open-source справочник по безопасности веб-приложений, pentest и CTF
— Внутри собраны описания уязвимостей, методики проверки, варианты обходов защит, полезные инструменты и материалы для Burp Suite
В репозитотрии собрали:
1. Web-уязвимости — SQL Injection, XSS, SSRF, CSRF, CORS, Directory Traversal, SSTI и множество менее очевидных классов атак;
2. Authentication & Account Takeover — ошибки аутентификации, восстановление доступа и сценарии, которые могут приводить к захвату аккаунта;
3. Cloud & Infrastructure — материалы по AWS S3, CI/CD и различным конфигурационным ошибкам;
4. API Security — проверки API, утечки ключей, особенности современных backend-интерфейсов;
5. Bypass techniques — отдельный пласт проекта посвящён ситуациям, когда обычный запрос блокируется фильтром, WAF или другой защитой;
6. Готовые наборы для Burp Intruder — во многих разделах есть дополнительные файлы, которые можно использовать при лабораторном тестировании через Burp Suite.
• Репозиторий на GitHub
#Payload #CheatSheet #Web #Pentest #CTF 🥷 INSPECTOR
Post #3683
239

- ❤ 4
- 👍 2
- 😁 2