Steuerungsvarianten

Umgehungen

Parser- und Kontrollgrenzenvarianten, die einen sorgfältigen Positiv- und Negativvergleich erfordern.

umgehen

403 / Umgehung der Zugangskontrolle

Wenn ein Pfad 401/403 zurückgibt, vergleichen Sie, wie Edge und Anwendung eine kontrollierte Anfrage normalisieren. Alternative Pfade und vertrauenswürdige Header sind potenzielle Parser-Unterschiede und kein Beweis für eine Autorisierungslücke.

umgehen

WAF-Umgehung (Cloudflare / Akamai / AWS)

Erhalten Sie eine Nutzlast über signaturbasierte WAFs hinaus. Die folgenden JSON-SQLi- und Encoding-Layer-Tricks umgehen immer noch wichtige WAFs; Stapeltransformationen mit der Transform-Bank auf /utils/.

umgehen

SSRF-Filter-Bypass

Vergleichen Sie URL-Validierung und Zielanalyse mit harmlosen kontrollierten Endpunkten. Alternative Adressformate können zwar Unstimmigkeiten offenbaren, stellen aber selbst keine interne Erreichbarkeit her.

umgehen

SQLi-Filter/Anführungszeichen-Umgehung

Vergleichen Sie, wie Filter und nachgeschaltete Parser Anführungszeichen, Leerzeichen, Schlüsselwörter und Kodierungen behandeln. Stellen Sie sicher, dass ein harmloser Dolmetscherunterschied vorliegt, bevor Sie einen weiteren autorisierten Test in Betracht ziehen.

umgehen

XSS-Bypass (durch Senke)

Moderne Frameworks (React/Angular/Vue) maskieren Text automatisch, sodass die Vorteile nicht maskierte Attribut-/href-/src-Senken, gefährliche APIs und Framework-spezifische Gadgets sind. Wählen Sie danach aus, wo Ihre Eingabe landet und was gefiltert wird.

umgehen

SSTI nach Motor

Erkennen Sie die Engine mit dem Mathe-Polyglotten und verwenden Sie dann die Engine-spezifische Kette zu RCE. {{7*7}}→49 = Jinja2/Twig-Familie; {{7*'7'}}→7777777 unterscheidet Jinja2 von Twig.

umgehen

LFI / Path-Traversal-Bypass

Lesen Sie Dateien, wenn die naive Durchquerung gefiltert wird, und eskalieren Sie dann. PHP-Filterketten sind der moderne, uploadfreie Weg zu RCE; Das Abschneiden von Nullbytes ist veraltet (unten gekennzeichnet).

umgehen

Umgehung der Ratenbegrenzung

Erhalten Sie mehr Versuche, als der Begrenzer vorsieht – wichtig für Brute-Force-, OTP- und Coupon-/Gutscheinmissbrauch.

umgehen

CORS-Fehlkonfiguration

Suchen Sie einen Ursprung, dem der Server mit Anmeldeinformationen vertraut. Bestätigen Sie mit den CSP/CORS-Prüfungen auf /utils/.

umgehen

LLM-Leitplanke / Prompt-Filter-Bypass

Testen Sie, ob kontrollierte, nicht vertrauenswürdige Anweisungen einen LLM beeinflussen und eine privilegierte Downstream-Senke oder ein privilegiertes Downstream-Tool erreichen. Verschleierung, Kontextverschiebungen und indirekte Übermittlung können inkonsistente Kontrollen aufdecken, aber eine schnelle Einflussnahme allein stellt keine Auswirkung auf die Sicherheit dar. Nur für autorisierte KI-Tests.