Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
url-cheatsheet-data — Dies sind die Daten, die das PortSwigger-Cheat-Sheet zur Umgehung der URL-Validierung antreiben. | Kitploit
Tools/GitHubGitHub/portswigger/url-cheatsheet-data
SchwachstellenanalyseWAF-UmgehungWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Dies sind die Daten, die das PortSwigger-Cheat-Sheet zur Umgehung der URL-Validierung antreiben.

Repository anzeigen
62123vor 7 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Daten für den Spickzettel zum URL-Validierungs-Bypass

Dies sind die Daten, die dem PortSwigger-Spickzettel zum URL-Validierungs-Bypass zugrunde liegen. Wir haben diese Daten auf GitHub bereitgestellt, damit die Community über Pull Requests Vektoren beisteuern kann.

Mitwirken

Um beizutragen, erstelle bitte einen Pull Request mit Änderungen an den JSON-Daten.

Um beispielsweise einen neuen Payload-Eintrag zur Datei domain_allow_list_bypass.json hinzuzufügen, verwende die folgende Vorlage:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • Die id sollte ein SHA1-Hash der Payload-Parameter sein: ${prefix}${payload}${suffix}.
  • Der payload-Parameter darf die Vorlagenzeichenfolgen und enthalten, die bei der Wordlist-Generierung durch die entsprechenden Domainnamen ersetzt werden.
<attacker>
<allowed>
  • Die Eigenschaft description wird während der Ausführung nicht verarbeitet.
  • Das tags-Array sollte nur unterstützte Tags enthalten: URL, HOST und CORS.
  • Das filters-Array sollte leer bleiben, da es für zukünftige Versionen mit erweiterten Filteroptionen vorgesehen ist.
  • Bitte durchsuche die Daten, um sicherzustellen, dass dein Vektor nicht bereits hinzugefügt wurde. Die JSON-Schema-Validierungsdatei ist unter schema.json verfügbar. Bitte gib deinen Twitter-Handle in der Pull-Request-Nachricht an, wenn du als Urheber genannt werden möchtest.

    Lizenz

    Das Urheberrecht für dieses Projekt liegt bei PortSwigger Web Security. Wir möchten nicht, dass diese Daten zur Erstellung abgeleiteter Spickzettel verwendet werden, die an anderer Stelle gehostet werden, und stellen daher keine Lizenz bereit. Allerdings kannst du dieses Repository gerne forken, um Pull Requests zurückzusenden.

    Tool herunterladen