Evasiones
Variantes de límites de control y analizador que requieren una cuidadosa comparación positiva y negativa.
403 / Bypass de control de acceso
Cuando una ruta devuelve 401/403, compare cómo el borde y la aplicación normalizan una solicitud controlada. Las rutas alternativas y los encabezados confiables son diferencias entre los analizadores candidatos, no una prueba de una brecha de autorización.
bypassEvasión WAF (Cloudflare / Akamai / AWS)
Obtenga una carga útil más allá de los WAF basados en firmas. Los trucos de JSON-SQLi y de la capa de codificación que aparecen a continuación todavía pasan por alto los principales WAF; apilar transformaciones con el banco Transformar en /utils/.
bypassBypass del filtro SSRF
Compare la validación de URL y el análisis de destino con puntos finales controlados inofensivos. Los formatos de dirección alternativos pueden revelar desacuerdos, pero no establecen por sí mismos la accesibilidad interna.
bypassFiltro SQLi/omisión de cotización
Compare cómo los filtros y los analizadores posteriores tratan las comillas, los espacios, las palabras clave y las codificaciones. Verifique una diferencia de intérprete inofensiva antes de considerar cualquier prueba autorizada adicional.
bypassBypass XSS (por fregadero)
Los marcos modernos (React/Angular/Vue) escapan automáticamente el texto, por lo que las ventajas son receptores de atributos/href/src sin escape, API peligrosas y gadgets específicos del marco. Elija dónde aterriza su entrada y qué se filtra.
bypassSSTI por motor
Detecte el motor con el políglota matemático, luego use la cadena específica del motor para RCE. {{7*7}}→49 = Jinja2/familia Twig; {{7*'7'}}→7777777 distingue a Jinja2 de Twig.
bypassLFI / bypass de recorrido de ruta
Lea archivos cuando se filtre el recorrido ingenuo y luego escale. Las cadenas de filtros PHP son el camino moderno y sin carga hacia RCE; El truncamiento de bytes nulos es heredado (marcado a continuación).
bypassOmisión de límite de velocidad
Obtenga más intentos de los que pretende el limitador: esencial para el abuso de fuerza bruta, OTP y cupones/vales.
bypassMala configuración de CORS
Encuentre un origen en el que el servidor pueda confiar sus credenciales. Confirme con las comprobaciones de CSP/CORS en /utils/.
bypassBarandilla LLM/bypass de filtro rápido
Pruebe si las instrucciones controladas que no son de confianza influyen en un LLM y llegan a una herramienta o sumidero descendente privilegiado. La ofuscación, los cambios de contexto y la entrega indirecta pueden exponer controles inconsistentes, pero la influencia rápida por sí sola no es un impacto en la seguridad. Solo para pruebas de IA autorizadas.