1 مستودع
Techniques for identifying specific injection contexts by analyzing server responses to polyglot payloads.
Distinct from Injection Payloads: Focuses on the mapping/identification phase of the injection process, whereas Injection Payloads refers to the strings themselves.
Explore 1 awesome GitHub repository matching security & cryptography · Injection Mapping. Refine with filters or upvote what's useful.
tplmap هي أداة أمنية مصممة لاكتشاف واستغلال ثغرات حقن القوالب من جانب الخادم (Server-Side Template Injection). تعمل كماسح آلي لتحديد سياقات محركات القوالب المعرضة للخطر وتوفر إطار عمل لتحقيق تنفيذ الأوامر عن بُعد. تركز الأداة على ترجمة الطلبات عالية المستوى إلى صيغة برمجية خاصة بالمحرك لتنفيذ أوامر نظام التشغيل وتجاوز بيئات الحماية (sandboxes) الخاصة بالتطبيقات. كما تتيح الوصول إلى نظام الملفات عن بُعد، مما يسمح للمستخدمين بقراءة وكتابة ونقل الملفات بين الجهاز المحلي والخادم المستهدف. تشمل القدرات الإضافية إمكانية تشغيل خوادم محلية مصابة لمحاكاة بيئات معيبة للتحقق من الحمولات (payloads). يدعم المشروع أيضاً التكامل مع وكلاء أمن الويب (web security proxies) لأتمتة حقن حمولات الاختبار في حركة المرور المعترضة.
Identifies vulnerable engines by sending polyglot payloads and analyzing server response patterns.