Variantes de contrôle

Contournements

Variantes d'analyseur et de limite de contrôle qui nécessitent une comparaison positive et négative minutieuse.

contourner

403 / Contournement du contrôle d'accès

Lorsqu'un chemin renvoie 401/403, comparez la façon dont le dispositif Edge et l'application normalisent une requête contrôlée. Les chemins alternatifs et les en-têtes approuvés sont des différences entre les analyseurs candidats, et non la preuve d'une lacune d'autorisation.

contourner

Évasion WAF (Cloudflare / Akamai / AWS)

Obtenez une charge utile au-delà des WAF basés sur les signatures. Les astuces JSON-SQLi et de couche d'encodage ci-dessous contournent toujours les principaux WAF ; empilez les transformations avec le banc Transform sur /utils/.

contourner

Contournement du filtre SSRF

Comparez la validation d'URL et l'analyse de destination avec des points de terminaison contrôlés inoffensifs. Les formats d'adresse alternatifs peuvent révéler un désaccord mais n'établissent pas par eux-mêmes l'accessibilité interne.

contourner

Filtre SQLi / contournement des citations

Comparez la façon dont les filtres et les analyseurs en aval traitent les guillemets, les espaces, les mots-clés et les encodages. Vérifiez une différence d’interprétation inoffensive avant d’envisager tout autre test autorisé.

contourner

Bypass XSS (par puits)

Les frameworks modernes (React/Angular/Vue) échappent automatiquement le texte, de sorte que les gains sont des récepteurs d'attributs/href/src non échappés, des API dangereuses et des gadgets spécifiques au framework. Choisissez où arrive votre entrée et ce qui est filtré.

contourner

SSTI par moteur

Détectez le moteur avec le polyglotte mathématique, puis utilisez la chaîne spécifique au moteur pour RCE. {{7*7}}→49 = Famille Jinja2/Twig ; {{7*'7'}}→7777777 distingue Jinja2 de Twig.

contourner

LFI / contournement de chemin-traversal

Lisez les fichiers lorsque le parcours naïf est filtré, puis escaladez. Les chaînes de filtres PHP constituent le chemin moderne et sans téléchargement vers RCE ; La troncature d'octets nuls est héritée (indiquée ci-dessous).

contourner

Contournement de la limite de débit

Obtenez plus de tentatives que ce que le limiteur prévoit - essentiel pour l'abus de force brute, d'OTP et de coupons/bons.

contourner

Mauvaise configuration CORS

Trouvez une origine à laquelle le serveur fera confiance avec les informations d'identification. Confirmez avec les vérifications CSP/CORS sur /utils/.

contourner

Garde-corps LLM / contournement du filtre rapide

Testez si les instructions contrôlées non fiables influencent un LLM et atteignent un récepteur ou un outil privilégié en aval. L'obscurcissement, les changements de contexte et la livraison indirecte peuvent révéler des contrôles incohérents, mais une influence rapide à elle seule n'a pas d'impact sur la sécurité. Pour les tests d'IA autorisés uniquement.