waf-bypass-methodology
Installation
SKILL.md
WAF 绕过统一方法论
WAF 绕过的核心原则:WAF 和后端应用对同一 HTTP 请求的解析存在差异,利用这个差异让 WAF "看到"合法请求而后端"看到"恶意 payload。
深入参考
- 编码绕过 Payload(双重 URL/Unicode/HTML/混合编码) → references/encoding-bypass-payloads.md
- HTTP 协议层绕过(分块传输/Content-Type/方法切换/HTTP2/走私) → references/http-protocol-bypass.md
- 参数层绕过(HPP/数组语法/Multipart) → references/parameter-bypass.md
- Payload 变形(通用编码/拆分/格式切换) → references/payload-mutation.md