
Estos son los datos que alimentan la chuleta de bypass de validación de URL de PortSwigger.
Estos son los datos que alimentan la hoja de referencia de evasión de validación de URL de PortSwigger. Hemos publicado estos datos en Github para que la comunidad pueda contribuir vectores mediante pull requests.
Para contribuir, crea una pull request con los cambios en los datos JSON.
Por ejemplo, para añadir un nuevo payload al archivo domain_allow_list_bypass.json, utiliza la siguiente plantilla:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id debe ser un hash sha1 de los parámetros del payload: ${prefix}${payload}${suffix}.payload puede incluir cadenas de plantilla y , que se reemplazarán con los nombres de dominio correspondientes durante la generación de la wordlist.<attacker><allowed>description no se procesa durante la ejecución.tags solo debe incluir etiquetas admitidas: URL, HOST y CORS.filters debe permanecer vacío, ya que está destinado a futuras versiones con opciones avanzadas de filtrado.Asegúrate de buscar en los datos para comprobar que tu vector no se haya añadido ya. El archivo de validación de esquema JSON está disponible en schema.json Incluye tu usuario de Twitter en el mensaje de la pull request si deseas que se te acredite con él.
Los derechos de autor de este proyecto pertenecen a PortSwigger Web Security. No queremos que estos datos se utilicen para crear hojas de referencia derivadas alojadas en otros sitios, por lo que no proporcionamos una licencia. Dicho esto, eres libre de hacer fork de este repositorio para crear pull requests de vuelta.