面向道德黑客和渗透测试人员的专业安全测试工具包
CyberInject 是一款专业的安全测试工具包,专为授权渗透测试人员和道德黑客而设计。
⚠️ 仅授权测试 - 在测试任何系统之前始终获得适当的许可。
特征:
有效负载集合
- XSS 有效负载 - 15 个跨站点脚本测试向量
- SQL 注入 - 15 个数据库注入负载
- SSRF - 12 个服务器端请求伪造测试
- LFI - 12 个本地文件包含向量
- 其他漏洞 - 15 个额外的安全测试,包括 XXE、SSTI、命令注入和 Log4Shell
增强工具
- 编码/解码工具 - URL、Base64、HTML 实体和十六进制编码/解码
- 有效负载变体生成器 - 自动生成有效负载的多种变体(大小写更改、编码、混淆)
- 字符计数器 - 计算有效负载中的字符、单词和行数
- 自定义有效负载 - 添加、组织并永久保存您自己的自定义注入有效负载
智能功能
- 实时搜索 - 即时搜索所有类别的所有有效负载、工具和参考
- 会话历史记录 - 自动跟踪所有复制的有效负载,并带有时间戳以进行审计跟踪
- 一键复制 - 快速剪贴板集成与视觉反馈
- 参考库 - 快速访问 HTTP 状态代码、常用端口、OWASP Top 10 和安全资源
便于使用:
- 直观的选项卡式界面 - 按漏洞类型组织,导航流畅
- 键盘快捷键 - 按 1-8 可在类别之间快速切换
- 专业设计 - 干净、注重安全的界面,具有平滑的滚动淡入淡出效果
- 智能搜索栏 - 在您键入时实时过滤有效负载
- 持久存储 - 所有自定义有效负载和历史记录在浏览器会话中永久保存
- 即时历史记录更新 - 在工作时立即查看您的测试历史记录更新
非常适合:
- 安全专业人员和渗透测试人员
- 漏洞赏金猎人进行授权研究
- 安全培训和教育目的
- 授权的漏洞评估
- 红队运营和安全审计
- 需要组织和跟踪自定义有效负载的研究人员
- 需要一致的有效负载参考的团队
技术细节:
此扩展提供对常见安全测试有效负载的快速访问,无需外部工具或参考。所有功能都可以离线工作,无需网络请求或数据收集。自定义负载和历史记录使用浏览器存储(chrome.storage API)永久保存,并将在扩展会话中持续存在。
该扩展包括:
- 69+ 预加载的安全测试负载
- 6个编码/解码工具
- 全面的参考文档
- 无限的自定义有效负载存储
- 完整的会话历史记录跟踪
- 实时搜索所有内容
法律免责声明:
该工具仅用于授权的安全测试。用户在测试任何系统之前必须获得明确的书面许可,并遵守所有适用的法律。未经授权的使用是被禁止的,并且在您所在的管辖范围内可能是非法的。
开源:
想要探索源代码或做出贡献吗?在 GitHub 上查看该项目:https://github.com/CyberNilsen/CyberInject
---
版本 1.3.1 - 现在具有增强的搜索、历史记录跟踪、编码工具和改进的用户体验!





