このプロジェクトについて

Payloads All The Thingsは、Webアプリケーションセキュリティの有用なペイロードとバイパスをまとめたコミュニティ駆動のリポジトリで、ペネトレーションテスターやCTF参加者向けに設計されています。各セクションは一貫した構造を採用しており、README.mdで脆弱性と攻撃手法を説明し、複数のペイロードを示します。さらにBurp Intruder用のファイルを含むIntruderフォルダ、解説用のIllustrations、参照資料のFilesフォルダが用意されています。新規コントリビューター向けには_template_vulnフォルダが提供されており、新しい章を作成する際のテンプレートとして活用できます。 代替となるウェブ表示版も利用可能で、本プロジェクトはより広範なAllTheThingsファミリーの一員です。このファミリーには、Active Directoryおよび内部ペンテストのチートシートを扱うInternalAllTheThings、ハードウェア・IoTペンテストを対象としたHardwareAllTheThingsが含まれます。また、リポジトリではさらに学習するための推奨書籍やYouTubeチャンネルも紹介しています。 コントリビューションは貢献ガイドラインに従ったプルリクエストを通じて歓迎されており、SerpApi、ProjectDiscovery、VAADATAなどの企業によってスポンサー支持を受けています。