当前位置: 首页 > news >正文

一款超强上传漏洞综合测试工具 263 + WAF 绕过Payload(2026-03-09)更新

0x01 工具介绍

UploadRangerV1.0.2 是一款专业级文件上传漏洞检测工具,内置263+ 种 WAF 绕过 Payload,覆盖文件后缀、Content-Type、文件结构、双文件等主流绕过姿势。工具集智能扫描、HTTP/HTTPS 代理、Repeater 重放、Intruder 爆破于一体,支持 Webshell 与 Polyglot 生成,带可视化 GUI 与暗色主题,一键检测上传点、分析响应、定位漏洞,是渗透测试与安全研究人员的实战利器。

更多工具获取地址:https://docs.qq.com/sheet/DWE1hQXRyWVZ2dmpB?tab=BB08J2

0x02 功能介绍

✨主要功能

🤖智能扫描:自动检测上传点,分析响应内容

代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放

Repeater:手动重放请求,调试绕过技术

Intruder:自动化爆破,支持多种攻击模式

263+ 绕过技术:支持各种文件类型绕过、Content-Type 绕过、WAF 绕过等

Payload生成器:支持WebShell、Polyglot等多种载荷生成

0x04 更新介绍

✨ 新增功能 & 优化 配置持久化: 新增 ConfigManager 配置管理器,支持 JSON 格式配置文件。 代理设置(地址、端口、拦截状态)自动保存和恢复,重启后无需重新配置。 配置文件存储在用户目录 ~/.uploadranger/config.json。 代理历史记录过滤增强: 添加过滤启用/禁用开关,避免无过滤时执行过滤逻辑。 实现 300ms 防抖过滤,避免输入时频繁触发重绘。 添加过滤统计信息,实时显示"已显示 X / 总计 Y 条"。

0x04 使用介绍

📦安装指南

  • Python 3.8+

  • Windows / Linux / macOS

安装依赖

pip install -r requirements.txt

运行程序

python main.py

智能扫描

  • 在左侧输入目标 URL

  • 选择扫描模式(快速/标准/深度)

  • 点击"开始扫描"

  • 查看扫描结果和漏洞详情

代理抓包

  • 切换到"代理"标签页

  • 点击"启动代理"按钮

  • 将浏览器代理设置为127.0.0.1:8080

首次使用 HTTPS 抓包必须安装证书!

  • 启动代理后,浏览器访问 http://mitm.it(非 HTTPS);

  • 点击 Windows 图标下载 mitmproxy-ca-cert.p12 证书;

  • 双击证书打开导入向导,选 “当前用户”→ 密码留空→ 下一步;

  • 勾选 “将所有证书放入下列存储”,浏览选择 “受信任的根证书颁发机构”;

  • 确认后完成导入,安全警告点 “是”;

  • 重启浏览器,HTTPS 抓包生效。

​​​​​​​下载地址

访问原文地址在末尾获取下载地址​​​​​​​

https://mp.weixin.qq.com/s/uyWL1X43l86Zy1NtcZTKWA
http://www.jsqmd.com/news/466726/

相关文章:

  • STM32 TIM16/TIM17高级功能深度解析:断路保护、OCREF_CLR与COM事件
  • MCP 2.0会话密钥派生失败?深度解析HKDF-SHA384参数偏移错误,附Golang/Java双语言修复代码块
  • BGE Reranker-v2-m3快速上手:支持Mac/Linux/Windows跨平台本地运行的轻量方案
  • 图图的嗨丝造相-Z-Image-Turbo实战体验:校园风、街头风,多种风格渔网袜图片一键生成
  • 浦语灵笔2.5-7B效果对比:相比Qwen-VL和InternVL的中文理解优势
  • STM32 SPI低功耗自主运行与硬件CRC错误处理实战
  • GLM-OCR优化技巧:提升识别准确率的3个预处理方法
  • PlugY技术增强方案:突破暗黑破坏神2单机限制的全方位革新
  • ESP32-P4 LCD_CAM控制器深度解析:色彩空间、时序与GDMA实战
  • 效率革命:用快马AI生成项目基底,将git下载时间转化为创造时间
  • 深度学习环境搭建so easy:PyTorch 2.5镜像快速使用教程
  • 鸿蒙DevEco Studio模拟器创建全流程:从下载镜像到运行应用(Mac/Windows双平台指南)
  • CogVideoX-2b部署详解:CSDN专用版镜像的优势与使用
  • 梁山派GD32F470实战:EC11旋转编码器驱动移植与防抖处理
  • 4步攻克3D模型管理难题:让设计团队效率提升3倍的实战手册
  • 突破式云存储高效下载解决方案:革新性网盘加速工具全解析
  • AI赋能:让快马平台智能生成低功耗嵌入式传感器节点优化代码
  • AI读脸术方框定位不准?人脸检测模型调优实战
  • ESP32-P4 外设内存安全(PMS)硬件权限控制详解
  • PROJECT MOGFACE赋能Java面试:自动生成与评阅Java八股文题库
  • Chord视觉定位功能体验:输入目标关键词,自动输出边界框与时间戳
  • Nano-Banana在电商场景的应用:自动生成商品内部结构展示图
  • HY-Motion 1.0生产就绪:日志监控+异常熔断+动作质量自动评估模块
  • 微软VibeVoice-TTS-Web-UI新手教程:5分钟搭建你的AI语音对话系统
  • CHORD-X视觉战术指挥系统Typora技术文档编写:从分析结果到精美报告
  • 快速原型实践:利用快马平台十分钟搭建worldmonitor数据监控仪表盘
  • RMBG-2.0 C++性能优化:提升图像处理速度的5个技巧
  • Qwen3-Reranker-4B效果展示:电商评论情感极性引导的搜索结果重排序真实案例
  • ESP32-P4像素处理加速器(PPA)原理与工程实践
  • SiameseAOE模型Java面试题知识抽取:从海量面经中提炼考点与难点