这是为PortSwigger URL验证绕过备忘单提供支持的数据。我们在Github上提供了这些数据,以便社区可以通过拉取请求贡献向量。
要贡献,请创建一个包含对JSON数据更改的拉取请求。
例如,要向domain_allow_list_bypass.json文件添加新有效载荷,请使用以下模板:
{
"id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
"payload": "<attacker>.<allowed>",
"description": "<attacker>.<allowed>",
"tags": ["URL", "HOST", "CORS"],
"filters": []
}
id 应为有效载荷参数的sha1哈希值:${prefix}${payload}${suffix}。payload 可能包含模板字符串 <attacker> 和 <allowed>,在生成字典时将被替换为相应的域名。description 属性在运行期间不被处理。tags 数组应仅包含支持的标签:URL、HOST 和 CORS。filters 数组应保持为空,因为它是为未来版本中高级过滤选项预留的。请确保你已搜索数据,确保你的向量尚未被添加。JSON模式验证文件可以在schema.json找到。 如果你希望获得鸣谢,请在拉取请求消息中包含你的Twitter用户名。
本项目的版权归PortSwigger Web Security所有。我们不希望这些数据被用于在其他地方创建衍生备忘单,因此我们不提供许可证。也就是说,你可以自由fork此仓库以创建回拉取请求。