找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

3526

积分

0

好友

468

主题
发表于 1 小时前 | 查看: 4| 回复: 0

UploadRanger 是一款专业的文件上传漏洞检测工具,支持多种绕过技术的自动扫描与验证。它集成了代理抓包、重放攻击、爆破测试以及丰富的 Payload 生成器,能帮助安全研究人员快速发现并利用文件上传类漏洞。

UploadRanger 文件上传漏洞测试工具主界面

功能特性

  • 智能扫描:自动探测上传点,分析响应内容判断是否存在漏洞
    文件上传漏洞扫描结果与漏洞发现

  • 代理抓包:内置 HTTP/HTTPS 代理,支持拦截、修改和重放请求
    代理拦截与请求编辑界面

  • Repeater:手动重放单个请求,调试各种绕过技术
    Repeater 手动重放与请求详情
    Repeater 响应展示

  • Intruder:支持多种攻击模式的自动化爆破,批量测试 Payload
    Intruder 爆破攻击结果

  • 263+ 绕过技术:涵盖大小写绕过、双写绕过、特殊字符截断、Content‑Type 伪造、WAF 绕过等多种技术
    绕过技术列表与严重程度

  • Payload 生成器:可批量生成 PHP WebShell、Polyglot 等多类载荷
    Payload 生成器界面

  • 暗色主题:现代化 UI 设计,长时间使用不疲劳

安装

环境要求

  • Python 3.8+
  • Windows / Linux / macOS

安装依赖

pip install -r requirements.txt

或者手动逐一安装:

pip install "httpx[http2,brotli]>=0.24.0"
pip install "httpcore[asyncio]>=0.17.0"
pip install mitmproxy>=10.0.0
pip install PySide6>=6.4.0
pip install beautifulsoup4>=4.11.0
pip install Pillow>=9.0.0
pip install lxml>=4.9.0

运行程序

python main.py

或者在 Windows 下双击 UploadRanger.bat,在 Linux/macOS 下运行 UploadRanger.sh

项目地址:https://github.com/Gentle-bae/UploadRanger

若想系统学习文件上传漏洞的原理与更多绕过技巧,可访问 云栈社区的安全/渗透 板块,查阅实战案例和进阶资料。




上一篇:全球首款900层NAND问世:三星借CMB技术直指400层量产,重塑存储格局
下一篇:华为网络设备巡检命令速查手册:硬件状态、接口链路与路由协议检查
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-5-27 21:55 , Processed in 0.750521 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表