Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
url-cheatsheet-data — Estos son los datos que alimentan la chuleta de bypass de validación de URL de PortSwigger. | Kitploit
Herramientas/GitHubGitHub/portswigger/url-cheatsheet-data
Análisis de VulnerabilidadesEvasión de WAFSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Estos son los datos que alimentan la chuleta de bypass de validación de URL de PortSwigger.

Ver Repositorio
62123hace 7 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Datos de la hoja de referencia de evasión de validación de URL

Estos son los datos que alimentan la hoja de referencia de evasión de validación de URL de PortSwigger. Hemos publicado estos datos en Github para que la comunidad pueda contribuir vectores mediante pull requests.

Contribución

Para contribuir, crea una pull request con los cambios en los datos JSON.

Por ejemplo, para añadir un nuevo payload al archivo domain_allow_list_bypass.json, utiliza la siguiente plantilla:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • El id debe ser un hash sha1 de los parámetros del payload: ${prefix}${payload}${suffix}.
  • El payload puede incluir cadenas de plantilla y , que se reemplazarán con los nombres de dominio correspondientes durante la generación de la wordlist.
<attacker>
<allowed>
  • La propiedad description no se procesa durante la ejecución.
  • El array tags solo debe incluir etiquetas admitidas: URL, HOST y CORS.
  • El array filters debe permanecer vacío, ya que está destinado a futuras versiones con opciones avanzadas de filtrado.
  • Asegúrate de buscar en los datos para comprobar que tu vector no se haya añadido ya. El archivo de validación de esquema JSON está disponible en schema.json Incluye tu usuario de Twitter en el mensaje de la pull request si deseas que se te acredite con él.

    Licencia

    Los derechos de autor de este proyecto pertenecen a PortSwigger Web Security. No queremos que estos datos se utilicen para crear hojas de referencia derivadas alojadas en otros sitios, por lo que no proporcionamos una licencia. Dicho esto, eres libre de hacer fork de este repositorio para crear pull requests de vuelta.

    Descargar herramienta