文章总结: 本文介绍一款名为UploadRanger的文件上传漏洞检测工具。其具备智能扫描上传点、代理抓包、请求重放、自动化爆破及支持两百六十余种绕过技术与多类型载荷生成等功能。建议安全人员通过Python环境快速部署该工具,以提升文件上传漏洞的自动化发现与绕过测试效率。 综合评分: 64 文章分类: 产品介绍,安全工具,WEB安全,漏洞分析
自动挖上传漏洞,这款工具真的强
Gentle-bae Gentle-bae
菜鸟学信安
2026年8月10日 10:05 重庆
在小说阅读器读本章
去阅读
项目介绍
一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。
功能特性
智能扫描:自动检测上传点,分析响应内容
代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放
Repeater:手动重放请求,调试绕过技术
Intruder:自动化爆破,支持多种攻击模式
263+ 绕过技术:支持各种文件类型绕过、Content-Type 绕过、WAF 绕过等
Payload生成器:支持WebShell、Polyglot等多种载荷生成
暗色主题:现代化 UI 设计,长时间使用不疲劳
安装
环境要求
- Python 3.8+
- Windows / Linux / macOS
安装依赖
pip install -r requirements.txt
或者手动安装:
pip install "httpx[http2,brotli]>=0.24.0"pip install "httpcore[asyncio]>=0.17.0"pip install mitmproxy>=10.0.0pip install PySide6>=6.4.0pip install beautifulsoup4>=4.11.0pip install Pillow>=9.0.0pip install lxml>=4.9.0
运行程序
python main.py
或者双击运行 UploadRanger.bat (Windows) 或 UploadRanger.sh (Linux/macOS)
项目地址
https://github.com/Gentle-bae/UploadRanger
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:菜鸟学信安 Gentle-bae Gentle-bae《自动挖上传漏洞,这款工具真的强》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论