
Это данные, которые обеспечивают работу шпаргалки PortSwigger по обходу проверки URL.
Эти данные используются в шпаргалке PortSwigger по обходу валидации URL. Мы разместили эти данные на Github, чтобы сообщество могло вносить векторы через pull request.
Чтобы внести вклад, создайте pull request с изменениями в JSON-данных.
Например, чтобы добавить новую нагрузку (payload) в файл domain_allow_list_bypass.json, используйте следующий шаблон:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id должно быть sha1-хэшем параметров нагрузки: ${prefix}${payload}${suffix}.payload может содержать строки-шаблоны <attacker> и <allowed>, которые будут заменены соответствующими доменными именами при генерации списка слов.description не обрабатывается во время выполнения.tags должен содержать только поддерживаемые теги: URL, HOST и CORS.filters должен оставаться пустым, так как он предназначен для будущих релизов с расширенными возможностями фильтрации.Пожалуйста, убедитесь, что вы поискали по данным, чтобы ваш вектор не был уже добавлен. Файл проверки JSON-схемы доступен по адресу schema.json. Если вы хотите, чтобы вас указали в качестве автора, укажите ваш Twitter-handle в сообщении pull request.
Авторские права на этот проект принадлежат PortSwigger Web Security. Мы не хотим, чтобы эти данные использовались для создания производных шпаргалок, размещаемых в других местах, поэтому мы не предоставляем лицензию. Тем не менее, вы можете форкнуть этот репозиторий, чтобы создавать pull request обратно.