Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
url-cheatsheet-data — Ce sont les données qui alimentent l'aide-mémoire de contournement de validation d'URL de PortSwigger. | Kitploit
Outils/GitHubGitHub/portswigger/url-cheatsheet-data
Analyse des VulnérabilitésContournement de WAFSécurité WebApprentissage et ÉducationRessources Organisées
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Ce sont les données qui alimentent l'aide-mémoire de contournement de validation d'URL de PortSwigger.

Voir le dépôt
6212il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Données de l'antisèche de contournement de validation d'URL

Ce sont les données qui alimentent l'antisèche de contournement de validation d'URL de PortSwigger. Nous avons mis ces données sur Github afin que la communauté puisse contribuer des vecteurs via des pull requests.

Contribuer

Pour contribuer, veuillez créer une pull request avec des modifications apportées aux données JSON.

Par exemple, pour ajouter une nouvelle charge utile au fichier domain_allow_list_bypass.json, utilisez le modèle suivant :

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • Le id doit être un hachage sha1 des paramètres de la charge utile : ${prefix}${payload}${suffix}.
  • Le payload peut contenir des chaînes de modèle <attacker> et <allowed>, qui seront remplacées par les noms de domaine correspondants lors de la génération de la liste de mots.
  • La propriété description n'est pas traitée pendant l'exécution.
  • Le tableau tags ne doit contenir que les balises prises en charge : URL, HOST et CORS.
  • Le tableau filters doit rester vide car il est destiné à de futures versions avec des options de filtrage avancées.

Assurez-vous de rechercher dans les données pour vérifier que votre vecteur n'a pas déjà été ajouté. Le fichier de validation de schéma JSON est disponible à l'adresse schema.json. Veuillez inclure votre pseudo Twitter dans le message de la pull request si vous souhaitez être crédité.

Licence

Le droit d'auteur de ce projet appartient à PortSwigger Web Security. Nous ne souhaitons pas que ces données soient utilisées pour créer des antisèches dérivées hébergées ailleurs, c'est pourquoi nous ne fournissons pas de licence. Cela dit, vous êtes libre de forker ce dépôt pour créer des pull requests en retour.

Télécharger l’outil