控制变量
绕过
解析器和控制边界变体需要仔细的正面和负面比较。
旁路
403 / 访问控制绕过
当路径返回 401/403 时,比较边缘和应用程序如何标准化一个受控请求。备用路径和可信标头是候选解析器差异,而不是授权差距的证明。
旁路WAF 规避(Cloudflare / Akamai / AWS)
通过基于签名的 WAF 获取有效负载。下面的 JSON-SQLi 和编码层技巧仍然绕过主要的 WAF;使用 /utils/. 上的变换台进行堆栈变换
旁路SSRF 滤波器旁路
将 URL 验证和目标解析与无害的受控端点进行比较。备用地址格式可能会揭示分歧,但本身并不能建立内部可达性。
旁路SQLi 过滤器/引用绕过
比较过滤器和下游解析器如何处理引号、空格、关键字和编码。在考虑任何进一步的授权测试之前,请验证无害的解释器差异。
旁路XSS 绕过(通过接收器)
现代框架(React/Angular/Vue)自动转义文本,因此获胜的是未转义的 attribute/href/src 接收器、危险的 API 和特定于框架的小工具。根据输入的位置和过滤内容进行选择。
旁路SSTI(按发动机)
使用数学多语言检测引擎,然后使用引擎特定的链进行 RCE。 {{7*7}}→49 = Jinja2/Twig 家族; {{7*'7'}}→7777777 区分 Jinja2 和 Twig。
旁路LFI/路径遍历旁路
当幼稚遍历被过滤时读取文件,然后升级。 PHP 过滤器链是现代的、无需上传的 RCE 路径;空字节截断是遗留的(如下标记)。
旁路速率限制绕过
获得比限制器预期更多的尝试次数 - 对于暴力破解、OTP 和优惠券/优惠券滥用至关重要。
旁路CORS 配置错误
找到服务器将信任的凭据来源。通过 /utils/. 上的 CSP/CORS 检查进行确认
旁路LLM护栏/提示过滤器旁路
测试受控的不可信指令是否影响 LLM 并到达特权下游接收器或工具。混淆、上下文转换和间接交付可能会暴露不一致的控制,但仅即时影响并不构成安全影响。仅适用于授权的 AI 测试。