Umgehungen
Parser- und Kontrollgrenzenvarianten, die einen sorgfältigen Positiv- und Negativvergleich erfordern.
403 / Umgehung der Zugangskontrolle
Wenn ein Pfad 401/403 zurückgibt, vergleichen Sie, wie Edge und Anwendung eine kontrollierte Anfrage normalisieren. Alternative Pfade und vertrauenswürdige Header sind potenzielle Parser-Unterschiede und kein Beweis für eine Autorisierungslücke.
umgehenWAF-Umgehung (Cloudflare / Akamai / AWS)
Erhalten Sie eine Nutzlast über signaturbasierte WAFs hinaus. Die folgenden JSON-SQLi- und Encoding-Layer-Tricks umgehen immer noch wichtige WAFs; Stapeltransformationen mit der Transform-Bank auf /utils/.
umgehenSSRF-Filter-Bypass
Vergleichen Sie URL-Validierung und Zielanalyse mit harmlosen kontrollierten Endpunkten. Alternative Adressformate können zwar Unstimmigkeiten offenbaren, stellen aber selbst keine interne Erreichbarkeit her.
umgehenSQLi-Filter/Anführungszeichen-Umgehung
Vergleichen Sie, wie Filter und nachgeschaltete Parser Anführungszeichen, Leerzeichen, Schlüsselwörter und Kodierungen behandeln. Stellen Sie sicher, dass ein harmloser Dolmetscherunterschied vorliegt, bevor Sie einen weiteren autorisierten Test in Betracht ziehen.
umgehenXSS-Bypass (durch Senke)
Moderne Frameworks (React/Angular/Vue) maskieren Text automatisch, sodass die Vorteile nicht maskierte Attribut-/href-/src-Senken, gefährliche APIs und Framework-spezifische Gadgets sind. Wählen Sie danach aus, wo Ihre Eingabe landet und was gefiltert wird.
umgehenSSTI nach Motor
Erkennen Sie die Engine mit dem Mathe-Polyglotten und verwenden Sie dann die Engine-spezifische Kette zu RCE. {{7*7}}→49 = Jinja2/Twig-Familie; {{7*'7'}}→7777777 unterscheidet Jinja2 von Twig.
umgehenLFI / Path-Traversal-Bypass
Lesen Sie Dateien, wenn die naive Durchquerung gefiltert wird, und eskalieren Sie dann. PHP-Filterketten sind der moderne, uploadfreie Weg zu RCE; Das Abschneiden von Nullbytes ist veraltet (unten gekennzeichnet).
umgehenUmgehung der Ratenbegrenzung
Erhalten Sie mehr Versuche, als der Begrenzer vorsieht – wichtig für Brute-Force-, OTP- und Coupon-/Gutscheinmissbrauch.
umgehenCORS-Fehlkonfiguration
Suchen Sie einen Ursprung, dem der Server mit Anmeldeinformationen vertraut. Bestätigen Sie mit den CSP/CORS-Prüfungen auf /utils/.
umgehenLLM-Leitplanke / Prompt-Filter-Bypass
Testen Sie, ob kontrollierte, nicht vertrauenswürdige Anweisungen einen LLM beeinflussen und eine privilegierte Downstream-Senke oder ein privilegiertes Downstream-Tool erreichen. Verschleierung, Kontextverschiebungen und indirekte Übermittlung können inkonsistente Kontrollen aufdecken, aber eine schnelle Einflussnahme allein stellt keine Auswirkung auf die Sicherheit dar. Nur für autorisierte KI-Tests.