Contornos
Variantes do analisador e do limite de controle que requerem comparação positiva e negativa cuidadosa.
403 / Desvio de controle de acesso
Quando um caminho retorna 401/403, compare como a borda e o aplicativo normalizam uma solicitação controlada. Caminhos alternativos e cabeçalhos confiáveis são diferenças de analisador candidato, e não prova de lacuna de autorização.
ignorarEvasão WAF (Cloudflare/Akamai/AWS)
Obtenha uma carga útil dos WAFs baseados em assinatura. Os truques JSON-SQLi e da camada de codificação abaixo ainda ignoram os principais WAFs; empilhar transformações com o banco Transform em /utils/.
ignorarDesvio do filtro SSRF
Compare a validação de URL e a análise de destino com endpoints controlados inofensivos. Formatos de endereço alternativos podem revelar divergências, mas não estabelecem a acessibilidade interna por si só.
ignorarFiltro SQLi/ignorar cotação
Compare como os filtros e os analisadores downstream tratam aspas, espaços, palavras-chave e codificações. Verifique uma diferença inofensiva de intérprete antes de considerar qualquer outro teste autorizado.
ignorarBypass XSS (por coletor)
As estruturas modernas (React/Angular/Vue) escapam automaticamente do texto, de modo que as vitórias são coletores de atributos/href/src sem escape, APIs perigosas e gadgets específicos da estrutura. Escolha onde sua entrada chega e o que é filtrado.
ignorarSSTI por motor
Detecte o mecanismo com o poliglota matemático e use a cadeia específica do mecanismo para RCE. {{7*7}}→49 = Família Jinja2/Twig; {{7*'7'}}→7777777 distingue Jinja2 de Twig.
ignorarDesvio de LFI / passagem de caminho
Leia os arquivos quando a travessia ingênua for filtrada e depois aumente. As cadeias de filtros PHP são o caminho moderno e sem upload para o RCE; o truncamento de byte nulo é legado (sinalizado abaixo).
ignorarIgnorar limite de taxa
Obtenha mais tentativas do que o limitador pretende - essencial para força bruta, OTP e abuso de cupons/vouchers.
ignorarConfiguração incorreta do CORS
Encontre uma origem na qual o servidor confiará as credenciais. Confirme com as verificações CSP/CORS em /utils/.
ignorarGuardrail LLM / bypass de filtro de alerta
Teste se instruções não confiáveis controladas influenciam um LLM e alcançam um coletor ou ferramenta downstream privilegiada. A ofuscação, as mudanças de contexto e a entrega indireta podem expor controles inconsistentes, mas a influência imediata por si só não causa impacto na segurança. Apenas para testes de IA autorizados.