swisskyrepo/PayloadsAllTheThings

ウェブアプリケーション脆弱性の診断に使えるペイロードとバイパス技法のリスト

まとめ集自由に使える · MITセキュリティPython難易度
80,327+214今週👀 330
17,314フォーク0Issue
デモ・公式サイトをひらくswisskyrepo.github.io

中辛 の解説

Python ベースのペイロードカタログで、脆弱性タイプごとにフォルダ分けされています。各セクションに (説明と利用例)、Burp Intruder 用ファイル、画像、参考ファイルが含まれます。すぐに診断ツールに組み込めます。難易度は中程度で、実務経験者向けです。デモは Web 版(PayloadsAllTheThingsWeb)で確認できます。

이런 레포예요

이럴 때 쓰면 좋아요

  • ペネトレーション診断でよく使う SQLi や XSS ペイロードをすぐに参照したいとき
  • Burp Suite で自動攻撃を実行する際に、検証済みペイロードセットを利用するとき
  • セキュリティ研修で脆弱性の実例とその検証方法を学ぶとき

핵심 기능

脆弱性タイプ別に整理されたペイロード集Burp Intruder 対応ファイルWeb 表示版による高速参照

대안 대비 차별점

コミュニティ駆動で継続更新され、実務診断で頻出する脆弱性を網羅した単一リポジトリであり、同じ作者の AD・IoT 診断向けリソースと併用できます。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try swisskyrepo/PayloadsAllTheThings

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

80,327+214 / 7일

使いやすさ · まねしやすいか

サンプル評点 34/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2016 年に作成

「보안」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/swisskyrepo/PayloadsAllTheThings.svg)](https://www.gitbap.com/r/swisskyrepo/PayloadsAllTheThings)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る