awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

14 dépôts

Awesome GitHub RepositoriesInjection Attacks

Techniques and payloads for exploiting SQL, command, and other injection flaws.

Explore 14 awesome GitHub repositories matching part of an awesome list · Injection Attacks. Refine with filters or upvote what's useful.

Awesome Injection Attacks GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • swisskyrepo/payloadsallthethingsAvatar de swisskyrepo

    swisskyrepo/PayloadsAllTheThings

    78,434Voir sur GitHub↗

    This project is a comprehensive, community-sourced knowledge base designed for security professionals and researchers. It functions as a centralized repository of offensive security techniques, providing a structured collection of exploit payloads, attack vectors, and methodologies for conducting vulnerability assessments and penetration testing. The repository distinguishes itself through a cross-platform payload taxonomy that categorizes exploitation methods by vulnerability type and target environment, enabling rapid lookup during security assessments. It maintains high standards of data i

    Payloads for SQL, command, and various injection-based attacks.

    Pythonbountybugbountybypass
    Voir sur GitHub↗78,434
  • ruby/rubyAvatar de ruby

    ruby/ruby

    23,497Voir sur GitHub↗

    Ruby is a general-purpose, dynamic programming language built on an object-oriented runtime environment. It treats every piece of data as an object, ensuring a consistent interface for manipulation across the entire system. The language is designed to support programmer productivity through a focus on natural syntax and flexible metaprogramming capabilities. The runtime distinguishes itself through a pure object model that allows for dynamic class modification and runtime method definition. It supports functional programming patterns by encapsulating code blocks as objects that capture their

    Reference for command injection patterns in Ruby environments.

    Rubycjitlanguage
    Voir sur GitHub↗23,497
  • owasp-modsecurity/modsecurityAvatar de owasp-modsecurity

    owasp-modsecurity/ModSecurity

    9,680Voir sur GitHub↗

    ModSecurity is an open-source web application firewall and security engine. It functions as an HTTP traffic inspector and intrusion detection system that filters incoming web requests and responses against a set of security rules to block threats and prevent attacks on web servers. The project provides a modular framework for implementing restrictive security policies and custom filtering logic. It identifies and blocks common injection attacks, such as cross-site scripting and SQL injection, while hardening web applications to reduce their overall attack surface. Its broader capabilities in

    Identifies and blocks common Cross-Site Scripting and SQL injection patterns within HTTP traffic.

    C++apacheapache2modsecurity
    Voir sur GitHub↗9,680
  • audi-1/sqli-labsAvatar de Audi-1

    Audi-1/sqli-labs

    5,791Voir sur GitHub↗

    sqli-labs est une collection d'applications web intentionnellement vulnérables et d'environnements sandbox conçus pour s'entraîner à l'identification et à l'exploitation de vulnérabilités par injection SQL. Il sert de laboratoire d'éducation en cybersécurité où les utilisateurs peuvent expérimenter des exploits de base de données dans un cadre contrôlé. L'environnement fournit des modules spécialisés pour tester un large éventail de vecteurs d'attaque, y compris les injections basées sur les erreurs, les injections aveugles booléennes et les injections basées sur le temps. Il couvre spécifiquement des techniques avancées telles que les injections de second ordre, les requêtes empilées et les attaques ciblant les en-têtes HTTP. Le projet inclut également des exercices axés sur l'évasion des filtres de sécurité et le contournement des pare-feu d'applications web via des techniques comme le retrait de commentaires et l'inadéquation d'impédance. Ces scénarios permettent la simulation de tests d'intrusion réels et d'audits de sécurité de bases de données.

    Provides testing environments for performing injection attacks within update and insert database statements.

    PHP
    Voir sur GitHub↗5,791
  • codewatchorg/sqlipyAvatar de codewatchorg

    codewatchorg/sqlipy

    261Voir sur GitHub↗

    SQLiPy is a Python plugin for Burp Suite that integrates SQLMap using the SQLMap API.

    Integrates SQLMap functionality directly into the testing workflow.

    Python
    Voir sur GitHub↗261
  • xer0days/sqli-query-tamperingAvatar de xer0days

    xer0days/SQLi-Query-Tampering

    157Voir sur GitHub↗

    SQLi Query Tampering extends and adds custom Payload Generator/Processor in Burp Suite's Intruder. This extension gives you the flexibility of manual testing with many powerful evasion techniques.

    Adds custom payload generation for SQL injection testing.

    Python
    Voir sur GitHub↗157
  • jgillam/burp-co2Avatar de JGillam

    JGillam/burp-co2

    153Voir sur GitHub↗

    A collection of enhancements for Portswigger's popular Burp Suite web penetration testing tool.

    Enhances penetration testing workflows with various security utilities.

    Java
    Voir sur GitHub↗153
  • laconicwolf/burp-extensionsAvatar de laconicwolf

    laconicwolf/burp-extensions

    142Voir sur GitHub↗

    A collection of scripts to extend Burp Suite

    Generates payloads for XSS, SQLi, and header injection.

    Python
    Voir sur GitHub↗142
  • attackercan/burp-xss-sql-pluginAvatar de attackercan

    attackercan/burp-xss-sql-plugin

    44Voir sur GitHub↗

    Publishing plugin which I used for years which helped me to find several bugbounty-worthy XSSes, OpenRedirects and SQLi.

    Helps identify XSS, Open Redirects, and SQL injection flaws.

    Python
    Voir sur GitHub↗44
  • matrix/burp-nosqliscannerAvatar de matrix

    matrix/Burp-NoSQLiScanner

    29Voir sur GitHub↗

    This extension provides a way to discover NoSQL injection vulnerabilities.

    Scans for NoSQL injection vulnerabilities.

    Java
    Voir sur GitHub↗29
  • lucacapacci/sqlmapdnscollaboratorAvatar de lucacapacci

    lucacapacci/SqlmapDnsCollaborator

    12Voir sur GitHub↗

    Burp Extension that lets you use Burp Collaborator as a DNS server for exfiltrating data via Sqlmap

    Performs DNS exfiltration using SQLMap without complex configuration.

    Java
    Voir sur GitHub↗12
  • virusdefender/burptimeAvatar de virusdefender

    virusdefender/burptime

    11Voir sur GitHub↗

    Burp Show Response Time

    Measures response times to assist in time-based SQL injection testing.

    Java
    Voir sur GitHub↗11
  • payloadbox/command-injection-payload-listP

    payloadbox/command-injection-payload-list

    0Voir sur GitHub↗

    Payloads for testing command injection vulnerabilities in web applications.

    Voir sur GitHub↗0
  • payloadbox/sql-injection-payload-listP

    payloadbox/sql-injection-payload-list

    0Voir sur GitHub↗

    Diverse collection of SQL injection payloads for security testing.

    Voir sur GitHub↗0
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Injection Attacks

Explorer les sous-tags

  • Data Manipulation InjectionsTechniques for performing injection attacks within database statements that modify data, such as UPDATE and INSERT. **Distinct from Injection Attacks:** Focuses specifically on modifying data via injection rather than general data retrieval or command execution.