À propos du projet

Payloads All The Things est un dépôt communautaire proposant des payloads et des contournements utiles pour la sécurité des applications web, destiné aux testeurs de pénétration et aux participants CTF. Chaque section suit une structure cohérente : un README.md décrivant la vulnérabilité et les méthodes d'exploitation avec plusieurs payloads, un dossier Intruder contenant des fichiers pour Burp Intruder, un dossier Images pour les illustrations, et un dossier Files pour les ressources référencées. Un dossier _template_vuln est fourni pour aider les contributeurs à créer de nouveaux chapitres. Une version d'affichage web alternative est disponible, et le projet fait partie de la vaste famille AllTheThings, qui inclut InternalAllTheThings pour Active Directory et les cheatsheets de pentest interne, et HardwareAllTheThings pour le pentest hardware et IoT. Le dépôt recense également des livres recommandés et des chaînes YouTube pour approfondir les connaissances. Les contributions sont les bienvenues via des pull requests suivant les directives de contribution, et le projet est sponsorisé par des entreprises telles que SerpApi, ProjectDiscovery et VAADATA.