这个项目能做什么

Payloads All The Things 是一个社区驱动的Web应用安全实用Payload与绕过方法仓库,面向渗透测试人员和CTF参赛者。每个板块都遵循统一结构:包含描述漏洞与利用方法、附带多个Payload的README.md文件,存放Burp Intruder可用文件的Intruder文件夹,用于放置插图的Images文件夹,以及存放关联资源的Files文件夹。项目提供了_vuln_template文件夹帮助贡献者创建新章节。另有网页版展示版本可供使用,该项目属于更广泛的AllTheThings项目家族,其中包含面向Active Directory与内部渗透测试速查表的InternalAllTheThings,以及面向硬件与物联网渗透测试的HardwareAllTheThings。仓库还整理了推荐书籍与YouTube频道供进一步学习。欢迎贡献者按照贡献指南提交拉取请求参与贡献,项目由SerpApi、ProjectDiscovery、VAADATA等公司赞助。