Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
url-cheatsheet-data — Estes são os dados que alimentam a cheat sheet de bypass de validação de URL do PortSwigger. | Kitploit
Ferramentas/GitHubGitHub/portswigger/url-cheatsheet-data
Análise de VulnerabilidadesBypass de WAFSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Estes são os dados que alimentam a cheat sheet de bypass de validação de URL do PortSwigger.

Ver Repositório
62124há 7 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dados da folha de dicas de bypass de validação de URL

Estes são os dados que alimentam a folha de dicas de bypass de validação de URL do PortSwigger. Colocamos esses dados no Github para que a comunidade possa contribuir com vetores via pull requests.

Como contribuir

Para contribuir, por favor crie um pull request com alterações nos dados JSON.

Por exemplo, para adicionar um novo payload ao arquivo domain_allow_list_bypass.json, use o seguinte template:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • O id deve ser um hash sha1 dos parâmetros do payload: ${prefix}${payload}${suffix}.
  • O payload pode incluir strings de template e , que serão substituídas pelos nomes de domínio correspondentes durante a geração da wordlist.
<attacker>
<allowed>
  • A propriedade description não é processada durante a execução.
  • O array tags deve incluir apenas as tags suportadas: URL, HOST e CORS.
  • O array filters deve permanecer vazio, pois é destinado a versões futuras com opções de filtragem avançadas.
  • Certifique-se de pesquisar os dados para garantir que seu vetor ainda não foi adicionado. O arquivo de validação de schema JSON está disponível em schema.json. Inclua seu usuário do Twitter na mensagem do pull request se quiser ser creditado.

    Licença

    Os direitos autorais deste projeto pertencem à PortSwigger Web Security. Não queremos que esses dados sejam usados para criar folhas de dicas derivadas hospedadas em outros lugares, por isso não estamos fornecendo uma licença. Dito isso, você é livre para fazer fork deste repositório para criar pull requests de volta.

    Baixar ferramenta