Variantes de control

Evasiones

Variantes de límites de control y analizador que requieren una cuidadosa comparación positiva y negativa.

bypass

403 / Bypass de control de acceso

Cuando una ruta devuelve 401/403, compare cómo el borde y la aplicación normalizan una solicitud controlada. Las rutas alternativas y los encabezados confiables son diferencias entre los analizadores candidatos, no una prueba de una brecha de autorización.

bypass

Evasión WAF (Cloudflare / Akamai / AWS)

Obtenga una carga útil más allá de los WAF basados en firmas. Los trucos de JSON-SQLi y de la capa de codificación que aparecen a continuación todavía pasan por alto los principales WAF; apilar transformaciones con el banco Transformar en /utils/.

bypass

Bypass del filtro SSRF

Compare la validación de URL y el análisis de destino con puntos finales controlados inofensivos. Los formatos de dirección alternativos pueden revelar desacuerdos, pero no establecen por sí mismos la accesibilidad interna.

bypass

Filtro SQLi/omisión de cotización

Compare cómo los filtros y los analizadores posteriores tratan las comillas, los espacios, las palabras clave y las codificaciones. Verifique una diferencia de intérprete inofensiva antes de considerar cualquier prueba autorizada adicional.

bypass

Bypass XSS (por fregadero)

Los marcos modernos (React/Angular/Vue) escapan automáticamente el texto, por lo que las ventajas son receptores de atributos/href/src sin escape, API peligrosas y gadgets específicos del marco. Elija dónde aterriza su entrada y qué se filtra.

bypass

SSTI por motor

Detecte el motor con el políglota matemático, luego use la cadena específica del motor para RCE. {{7*7}}→49 = Jinja2/familia Twig; {{7*'7'}}→7777777 distingue a Jinja2 de Twig.

bypass

LFI / bypass de recorrido de ruta

Lea archivos cuando se filtre el recorrido ingenuo y luego escale. Las cadenas de filtros PHP son el camino moderno y sin carga hacia RCE; El truncamiento de bytes nulos es heredado (marcado a continuación).

bypass

Omisión de límite de velocidad

Obtenga más intentos de los que pretende el limitador: esencial para el abuso de fuerza bruta, OTP y cupones/vales.

bypass

Mala configuración de CORS

Encuentre un origen en el que el servidor pueda confiar sus credenciales. Confirme con las comprobaciones de CSP/CORS en /utils/.

bypass

Barandilla LLM/bypass de filtro rápido

Pruebe si las instrucciones controladas que no son de confianza influyen en un LLM y llegan a una herramienta o sumidero descendente privilegiado. La ofuscación, los cambios de contexto y la entrega indirecta pueden exponer controles inconsistentes, pero la influencia rápida por sí sola no es un impacto en la seguridad. Solo para pruebas de IA autorizadas.