
Ce sont les données qui alimentent l'aide-mémoire de contournement de validation d'URL de PortSwigger.
Ce sont les données qui alimentent l'antisèche de contournement de validation d'URL de PortSwigger. Nous avons mis ces données sur Github afin que la communauté puisse contribuer des vecteurs via des pull requests.
Pour contribuer, veuillez créer une pull request avec des modifications apportées aux données JSON.
Par exemple, pour ajouter une nouvelle charge utile au fichier domain_allow_list_bypass.json, utilisez le modèle suivant :
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id doit être un hachage sha1 des paramètres de la charge utile : ${prefix}${payload}${suffix}.payload peut contenir des chaînes de modèle <attacker> et <allowed>, qui seront remplacées par les noms de domaine correspondants lors de la génération de la liste de mots.description n'est pas traitée pendant l'exécution.tags ne doit contenir que les balises prises en charge : URL, HOST et CORS.filters doit rester vide car il est destiné à de futures versions avec des options de filtrage avancées.Assurez-vous de rechercher dans les données pour vérifier que votre vecteur n'a pas déjà été ajouté. Le fichier de validation de schéma JSON est disponible à l'adresse schema.json. Veuillez inclure votre pseudo Twitter dans le message de la pull request si vous souhaitez être crédité.
Le droit d'auteur de ce projet appartient à PortSwigger Web Security. Nous ne souhaitons pas que ces données soient utilisées pour créer des antisèches dérivées hébergées ailleurs, c'est pourquoi nous ne fournissons pas de licence. Cela dit, vous êtes libre de forker ce dépôt pour créer des pull requests en retour.