웹 애플리케이션 보안 테스트를 위한 실전 페이로드와 우회 기법 모음집
중간맛 분석
Python과 문서 중심의 구성으로 되어 있으며, 각 취약점별로 (설명+페이로드), Burp Intruder 용 파일셋, 이미지 자료를 제공합니다. 기술적 배경이 있다면 바로 실행 가능한 페이로드를 복사해 사용할 수 있고, 난이도는 중상 정도입니다. 데모나 자동화 도구는 아니며 순수 레퍼런스 자료이므로 수동 테스트나 Burp Suite 같은 도구와 함께 운용합니다.
이런 레포예요
이럴 때 쓰면 좋아요
- 버그 바운티 프로그램에서 웹 애플리케이션 취약점 테스트 시 즉시 사용 가능한 페이로드 검색
- 침투 테스트 중 각 취약점 카테고리별 상세 설명과 다양한 공격 기법 참고
- Burp Suite를 활용한 자동화 테스트를 위해 Intruder 리스트 다운로드 및 커스터마이징
핵심 기능
대안 대비 차별점
단순 페이로드 모음이 아닌 각 취약점의 동작 원리 설명과 탐지 우회 기법, Burp Intruder 리소스를 함께 제공하며 InternalAllTheThings, HardwareAllTheThings 같은 연계 프로젝트들로 웹·내부망·IoT 전 범위 커버를 지원합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try swisskyrepo/PayloadsAllTheThings
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2016년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/swisskyrepo/PayloadsAllTheThings)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기