Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
url-cheatsheet-data — Questi sono i dati che alimentano il cheat sheet di PortSwigger sul bypass della convalida degli URL. | Kitploit
Strumenti/GitHubGitHub/portswigger/url-cheatsheet-data
Analisi delle VulnerabilitàBypass WAFSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Questi sono i dati che alimentano il cheat sheet di PortSwigger sul bypass della convalida degli URL.

Vedi Repository
62126 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Dati del cheat sheet per il bypass della validazione URL

Questi sono i dati che alimentano il Cheat sheet per il bypass della validazione URL di PortSwigger. Abbiamo pubblicato questi dati su GitHub così che la community possa contribuire con vettori tramite pull request.

Come contribuire

Per contribuire, crea una pull request con le modifiche ai dati JSON.

Ad esempio, per aggiungere un nuovo payload al file domain_allow_list_bypass.json, usa il seguente template:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • L'id deve essere un hash sha1 dei parametri del payload: ${prefix}${payload}${suffix}.
  • Il payload può includere stringhe template <attacker> e <allowed>, che verranno sostituite con i corrispondenti nomi di dominio durante la generazione della wordlist.
  • La proprietà description non viene elaborata durante l'esecuzione.
  • L'array tags deve includere solo tag supportati: URL, HOST e CORS.
  • L'array filters deve rimanere vuoto poiché è pensato per versioni future con opzioni di filtraggio avanzate.

Assicurati di cercare nei dati per verificare che il tuo vettore non sia già stato aggiunto. Il file di validazione dello schema JSON è disponibile su schema.json Se desideri essere accreditato, includi il tuo handle Twitter nel messaggio della pull request.

Licenza

Il copyright di questo progetto appartiene a PortSwigger Web Security. Non vogliamo che questi dati vengano usati per creare cheat sheet derivati ospitati altrove, quindi non forniamo una licenza. Detto questo, sei libero di fare il fork di questo repository per creare pull request di ritorno.

Scarica lo strumento