
이것은 PortSwigger URL 검증 우회 치트 시트를 지원하는 데이터입니다.
이 데이터는 PortSwigger URL 유효성 검사 우회 치트 시트를 지원하는 데이터입니다. 저희는 이 데이터를 Github에 공개하여 커뮤니티가 풀 리퀘스트를 통해 벡터를 기여할 수 있도록 했습니다.
기여하려면 JSON 데이터를 변경하여 풀 리퀘스트를 생성해 주세요.
예를 들어, domain_allow_list_bypass.json 파일에 새 페이로드를 추가하려면 다음 템플릿을 사용하세요:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id는 페이로드 파라미터의 sha1 해시여야 합니다: ${prefix}${payload}${suffix}.payload에는 템플릿 문자열 <attacker> 및 <allowed>가 포함될 수 있으며, 이들은 워드리스트 생성 중에 해당 도메인 이름으로 대체됩니다.description 속성은 실행 중에 처리되지 않습니다.tags 배열은 지원되는 태그(URL, HOST, CORS)만 포함해야 합니다.filters 배열은 고급 필터링 옵션이 있는 향후 릴리스를 위해 비워 두어야 합니다.기여 전에 데이터를 검색하여 해당 벡터가 이미 추가되지 않았는지 확인하세요. JSON 스키마 검증 파일은 schema.json에서 확인할 수 있습니다. 크레딧을 받고 싶다면 풀 리퀘스트 메시지에 트위터 핸들을 포함해 주세요.
이 프로젝트의 저작권은 PortSwigger Web Security에 있습니다. 저희는 이 데이터가 다른 곳에서 호스팅되는 파생 치트 시트를 만드는 데 사용되는 것을 원하지 않으므로 라이선스를 제공하지 않습니다. 하지만, 풀 리퀘스트를 다시 생성하기 위해 이 리포지토리를 포크하는 것은 자유롭게 할 수 있습니다.