URL validation bypass cheat sheet data
收藏资源简介:
这是支持PortSwigger URL验证绕过备忘单的数据集。数据集包含JSON格式的有效负载和相关描述,允许社区通过拉取请求贡献新的向量。
This is a dataset that supports the PortSwigger URL validation bypass cheat sheet. The dataset contains JSON-formatted payloads and their associated descriptions, allowing the community to contribute new vectors via pull requests.
URL验证绕过备忘单数据
该数据集用于支持PortSwigger URL验证绕过备忘单。数据集托管在GitHub上,以便社区可以通过拉取请求贡献向量。
贡献指南
要贡献数据,请创建一个包含JSON数据更改的拉取请求。
例如,要向domain_allow_list_bypass.json文件添加新载荷,请使用以下模板:
json { "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a", "payload": "<attacker>.<allowed>", "description": "<attacker>.<allowed>", "tags": ["URL", "HOST", "CORS"], "filters": [] }
id应为载荷参数的sha1哈希值:${prefix}${payload}${suffix}。payload可以包含模板字符串<attacker>和<allowed>,这些将在生成词汇表时替换为相应的域名。description属性在执行过程中不会被处理。tags数组应仅包含支持的标签:URL、HOST和CORS。filters数组应保持为空,因为它旨在用于具有高级过滤选项的未来版本。
请确保在数据中搜索以确保您的向量尚未被添加。JSON模式验证文件可在schema.json中找到。 如果您希望在拉取请求消息中包含您的Twitter句柄以获得信用,请这样做。
许可证
该项目的版权属于PortSwigger Web Security。我们不希望此数据用于创建其他地方托管的衍生备忘单,因此我们不提供许可证。尽管如此,您可以自由地fork此仓库以创建拉取请求。




