
هذه هي البيانات التي تشغّل ورقة الغش الخاصة بتجاوز التحقق من صحة عناوين URL في PortSwigger.
هذه هي البيانات التي تشغّل ورقة الغش لتجاوز التحقق من URL من PortSwigger. لقد وضعنا هذه البيانات على Github حتى يتمكن المجتمع من المساهمة بالمتجهات عبر طلبات السحب.
للمساهمة، يرجى إنشاء طلب سحب مع تغييرات على بيانات JSON.
على سبيل المثال، لإضافة حمولة جديدة إلى ملف domain_allow_list_bypass.json، استخدم القالب التالي:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id تجزئة sha1 لمعاملات الحمولة: ${prefix}${payload}${suffix}.payload سلاسل قالب <attacker> و <allowed>، والتي سيتم استبدالها بأسماء النطاقات المقابلة أثناء توليد قائمة الكلمات.description لا تتم معالجتها أثناء التنفيذ.tags فقط الوسوم المدعومة: URL وHOST وCORS.filters فارغة لأنها مخصصة للإصدارات المستقبلية مع خيارات تصفية متقدمة.يرجى التأكد من البحث في البيانات للتأكد من أن المتجه الخاص بك لم تتم إضافته بالفعل. ملف التحقق من صحة مخطط json متاح في schema.json يرجى تضمين معرف Twitter الخاص بك في رسالة طلب السحب إذا كنت ترغب في نسب الفضل إليك به.
حقوق الطبع والنشر لهذا المشروع تعود إلى PortSwigger Web Security. نحن لا نريد استخدام هذه البيانات لإنشاء أوراق غش مشتقة مستضافة في مكان آخر، لذلك لا نقدم ترخيصًا. ومع ذلك، فأنت حر في عمل fork لهذا المستودع من أجل إنشاء طلبات سحب إليه.