Contournements
Variantes d'analyseur et de limite de contrôle qui nécessitent une comparaison positive et négative minutieuse.
403 / Contournement du contrôle d'accès
Lorsqu'un chemin renvoie 401/403, comparez la façon dont le dispositif Edge et l'application normalisent une requête contrôlée. Les chemins alternatifs et les en-têtes approuvés sont des différences entre les analyseurs candidats, et non la preuve d'une lacune d'autorisation.
contournerÉvasion WAF (Cloudflare / Akamai / AWS)
Obtenez une charge utile au-delà des WAF basés sur les signatures. Les astuces JSON-SQLi et de couche d'encodage ci-dessous contournent toujours les principaux WAF ; empilez les transformations avec le banc Transform sur /utils/.
contournerContournement du filtre SSRF
Comparez la validation d'URL et l'analyse de destination avec des points de terminaison contrôlés inoffensifs. Les formats d'adresse alternatifs peuvent révéler un désaccord mais n'établissent pas par eux-mêmes l'accessibilité interne.
contournerFiltre SQLi / contournement des citations
Comparez la façon dont les filtres et les analyseurs en aval traitent les guillemets, les espaces, les mots-clés et les encodages. Vérifiez une différence d’interprétation inoffensive avant d’envisager tout autre test autorisé.
contournerBypass XSS (par puits)
Les frameworks modernes (React/Angular/Vue) échappent automatiquement le texte, de sorte que les gains sont des récepteurs d'attributs/href/src non échappés, des API dangereuses et des gadgets spécifiques au framework. Choisissez où arrive votre entrée et ce qui est filtré.
contournerSSTI par moteur
Détectez le moteur avec le polyglotte mathématique, puis utilisez la chaîne spécifique au moteur pour RCE. {{7*7}}→49 = Famille Jinja2/Twig ; {{7*'7'}}→7777777 distingue Jinja2 de Twig.
contournerLFI / contournement de chemin-traversal
Lisez les fichiers lorsque le parcours naïf est filtré, puis escaladez. Les chaînes de filtres PHP constituent le chemin moderne et sans téléchargement vers RCE ; La troncature d'octets nuls est héritée (indiquée ci-dessous).
contournerContournement de la limite de débit
Obtenez plus de tentatives que ce que le limiteur prévoit - essentiel pour l'abus de force brute, d'OTP et de coupons/bons.
contournerMauvaise configuration CORS
Trouvez une origine à laquelle le serveur fera confiance avec les informations d'identification. Confirmez avec les vérifications CSP/CORS sur /utils/.
contournerGarde-corps LLM / contournement du filtre rapide
Testez si les instructions contrôlées non fiables influencent un LLM et atteignent un récepteur ou un outil privilégié en aval. L'obscurcissement, les changements de contexte et la livraison indirecte peuvent révéler des contrôles incohérents, mais une influence rapide à elle seule n'a pas d'impact sur la sécurité. Pour les tests d'IA autorisés uniquement.