Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
url-cheatsheet-data — Это данные, которые обеспечивают работу шпаргалки PortSwigger по обходу проверки URL. | Kitploit
Инструменты/GitHubGitHub/portswigger/url-cheatsheet-data
Анализ уязвимостейОбход WAFВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

Это данные, которые обеспечивают работу шпаргалки PortSwigger по обходу проверки URL.

Репозиторий
62126 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Данные для шпаргалки по обходу валидации URL

Эти данные используются в шпаргалке PortSwigger по обходу валидации URL. Мы разместили эти данные на Github, чтобы сообщество могло вносить векторы через pull request.

Участие

Чтобы внести вклад, создайте pull request с изменениями в JSON-данных.

Например, чтобы добавить новую нагрузку (payload) в файл domain_allow_list_bypass.json, используйте следующий шаблон:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • Поле id должно быть sha1-хэшем параметров нагрузки: ${prefix}${payload}${suffix}.
  • Поле payload может содержать строки-шаблоны <attacker> и <allowed>, которые будут заменены соответствующими доменными именами при генерации списка слов.
  • Свойство description не обрабатывается во время выполнения.
  • Массив tags должен содержать только поддерживаемые теги: URL, HOST и CORS.
  • Массив filters должен оставаться пустым, так как он предназначен для будущих релизов с расширенными возможностями фильтрации.

Пожалуйста, убедитесь, что вы поискали по данным, чтобы ваш вектор не был уже добавлен. Файл проверки JSON-схемы доступен по адресу schema.json. Если вы хотите, чтобы вас указали в качестве автора, укажите ваш Twitter-handle в сообщении pull request.

Лицензия

Авторские права на этот проект принадлежат PortSwigger Web Security. Мы не хотим, чтобы эти данные использовались для создания производных шпаргалок, размещаемых в других местах, поэтому мы не предоставляем лицензию. Тем не менее, вы можете форкнуть этот репозиторий, чтобы создавать pull request обратно.

Скачать инструмент