
यह वह डेटा है जो PortSwigger URL validation bypass चीट शीट को शक्ति प्रदान करता है।
यह वह डेटा है जो PortSwigger URL सत्यापन बाईपास चीट शीट को संचालित करता है। हमने यह डेटा Github पर रखा है ताकि समुदाय पुल रिक्वेस्ट के माध्यम से वेक्टर योगदान कर सके।
योगदान करने के लिए, कृपया JSON डेटा में परिवर्तनों के साथ एक पुल रिक्वेस्ट बनाएँ।
उदाहरण के लिए, domain_allow_list_bypass.json फ़ाइल में एक नया पेलोड जोड़ने के लिए, निम्न टेम्पलेट का उपयोग करें:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id पेलोड पैरामीटर का sha1 हैश होना चाहिए: ${prefix}${payload}${suffix}।payload में टेम्पलेट स्ट्रिंग्स <attacker> और <allowed> शामिल हो सकते हैं, जिन्हें वर्डलिस्ट निर्माण के दौरान संबंधित डोमेन नामों से बदल दिया जाएगा।description प्रॉपर्टी को निष्पादन के दौरान संसाधित नहीं किया जाता है।tags ऐरे में केवल समर्थित टैग शामिल होने चाहिए: URL, HOST, और CORS।filters ऐरे को खाली रहना चाहिए क्योंकि यह उन्नत फ़िल्टरिंग विकल्पों के साथ भविष्य के रिलीज़ के लिए है।कृपया सुनिश्चित करें कि आप डेटा में खोज करें ताकि यह पुष्टि हो सके कि आपका वेक्टर पहले से नहीं जोड़ा गया है। json स्कीमा सत्यापन फ़ाइल schema.json पर उपलब्ध है। यदि आप अपने Twitter हैंडल से श्रेय पाना चाहते हैं, तो कृपया इसे पुल रिक्वेस्ट संदेश में शामिल करें।
इस परियोजना का कॉपीराइट PortSwigger Web Security के पास है। हम नहीं चाहते कि इस डेटा का उपयोग अन्यत्र होस्ट की गई व्युत्पन्न चीट शीट बनाने के लिए किया जाए, इसलिए हम कोई लाइसेंस प्रदान नहीं कर रहे हैं। फिर भी, आप पुल रिक्वेस्ट बनाने के लिए इस रेपो को फोर्क करने के लिए स्वतंत्र हैं।