Variantes de controle

Contornos

Variantes do analisador e do limite de controle que requerem comparação positiva e negativa cuidadosa.

ignorar

403 / Desvio de controle de acesso

Quando um caminho retorna 401/403, compare como a borda e o aplicativo normalizam uma solicitação controlada. Caminhos alternativos e cabeçalhos confiáveis ​​são diferenças de analisador candidato, e não prova de lacuna de autorização.

ignorar

Evasão WAF (Cloudflare/Akamai/AWS)

Obtenha uma carga útil dos WAFs baseados em assinatura. Os truques JSON-SQLi e da camada de codificação abaixo ainda ignoram os principais WAFs; empilhar transformações com o banco Transform em /utils/.

ignorar

Desvio do filtro SSRF

Compare a validação de URL e a análise de destino com endpoints controlados inofensivos. Formatos de endereço alternativos podem revelar divergências, mas não estabelecem a acessibilidade interna por si só.

ignorar

Filtro SQLi/ignorar cotação

Compare como os filtros e os analisadores downstream tratam aspas, espaços, palavras-chave e codificações. Verifique uma diferença inofensiva de intérprete antes de considerar qualquer outro teste autorizado.

ignorar

Bypass XSS (por coletor)

As estruturas modernas (React/Angular/Vue) escapam automaticamente do texto, de modo que as vitórias são coletores de atributos/href/src sem escape, APIs perigosas e gadgets específicos da estrutura. Escolha onde sua entrada chega e o que é filtrado.

ignorar

SSTI por motor

Detecte o mecanismo com o poliglota matemático e use a cadeia específica do mecanismo para RCE. {{7*7}}→49 = Família Jinja2/Twig; {{7*'7'}}→7777777 distingue Jinja2 de Twig.

ignorar

Desvio de LFI / passagem de caminho

Leia os arquivos quando a travessia ingênua for filtrada e depois aumente. As cadeias de filtros PHP são o caminho moderno e sem upload para o RCE; o truncamento de byte nulo é legado (sinalizado abaixo).

ignorar

Ignorar limite de taxa

Obtenha mais tentativas do que o limitador pretende - essencial para força bruta, OTP e abuso de cupons/vouchers.

ignorar

Configuração incorreta do CORS

Encontre uma origem na qual o servidor confiará as credenciais. Confirme com as verificações CSP/CORS em /utils/.

ignorar

Guardrail LLM / bypass de filtro de alerta

Teste se instruções não confiáveis controladas influenciam um LLM e alcançam um coletor ou ferramenta downstream privilegiada. A ofuscação, as mudanças de contexto e a entrega indireta podem expor controles inconsistentes, mas a influência imediata por si só não causa impacto na segurança. Apenas para testes de IA autorizados.