https://github.com/lutfumertceylan/top25-parameter
top25参数介绍
对于基础研究,根据参考各种文章的使用频率排名前 25 位的易受攻击参数。这些参数可用于自动化工具或手动侦察。
包含以下漏洞的通用参数:
- Cross-Site Scripting (XSS)
- Server-Side Request Forgery (SSRF)
- Local File Inclusion (LFI)
- SQL Injection (SQLi)
- Remote Code Execution (RCE) - [for GET and POST methods]
- Open Redirect
字典下载:
回复 “ 字典25 ” 获取网盘下载链接