制御バリアント

バイパス

慎重な正と負の比較を必要とするパーサーとコントロール境界のバリアント。

バイパス

403 / アクセス制御バイパス

パスが 401/403 を返した場合、エッジとアプリケーションが 1 つの制御されたリクエストをどのように正規化するかを比較します。代替パスと信頼できるヘッダーは、パーサーの相違点の候補であり、認可ギャップの証拠ではありません。

バイパス

WAF回避(Cloudflare / Akamai / AWS)

シグネチャベースの WAF を超えてペイロードを取得します。以下の JSON-SQLi およびエンコード層のトリックは依然として主要な WAF をバイパスします。 /utils/. の変換ベンチを使用して変換をスタックします

バイパス

SSRFフィルターバイパス

URL 検証と宛先解析を無害な制御エンドポイントと比較します。代替アドレス形式は不一致を明らかにする可能性がありますが、それ自体では内部到達可能性を確立しません。

バイパス

SQLiフィルター/引用符のバイパス

フィルターとダウンストリーム パーサーが引用符、スペース、キーワード、エンコーディングをどのように処理するかを比較します。さらなる認可されたテストを検討する前に、無害なインタープリタの違いを検証してください。

バイパス

XSS バイパス (シンクによる)

最新のフレームワーク (React/Angular/Vue) はテキストを自動エスケープするため、エスケープされていない属性/href/src シンク、危険な API、およびフレームワーク固有のガジェットが勝利となります。入力がどこに到達するか、何がフィルターされるかによって選択します。

バイパス

エンジン別SSTI

数学ポリグロットでエンジンを検出し、RCE へのエンジン固有のチェーンを使用します。 {{7*7}}→49 = Jinja2/小枝ファミリー; {{7*'7'}}→7777777 は、Jinja2 と Twig を区別します。

バイパス

LFI / パストラバーサルバイパス

単純なトラバーサルがフィルタリングされたときにファイルを読み取り、その後エスカレーションします。 PHP フィルター チェーンは、アップロード不要の最新の RCE へのパスです。 null バイトの切り捨てはレガシーです (以下にフラグが付いています)。

バイパス

レート制限バイパス

リミッターが意図するよりも多くの試行を取得します。ブルートフォース、OTP、クーポン/バウチャーの悪用には不可欠です。

バイパス

CORS の構成ミス

サーバーが認証情報を信頼するオリジンを見つけます。 /utils/. の CSP/CORS チェックで確認します。

バイパス

LLM ガードレール / プロンプト フィルター バイパス

制御された信頼できない命令が LLM に影響を与え、特権のあるダウンストリーム シンクまたはツールに到達するかどうかをテストします。難読化、コンテキストの変更、および間接的な配信により、一貫性のない制御が露呈する可能性がありますが、即時の影響だけではセキュリティへの影響はありません。認可された AI テストのみ。