Apa neh?

Pwn The Notes adalah perpustakaan pengetahuan kerentanan keamanan web yang secara sistematis mengklasifikasikan lebih dari 100 kelas kerentanan web ke dalam 13 kategori. Berbeda dengan daftar cheat sheet konvensional atau daftar CVE, setiap topik disusun berdasarkan kriteria mutasi struktural — apa yang dimutasi, ketidaksesuaian apa yang dihasilkan, dan di mana hal tersebut dimanfaatkan sebagai serangan.

Setiap topik merupakan dokumen referensi yang terstruktur secara mendalam, mencakup seluruh permukaan serangan dari suatu kelas kerentanan melalui taksonomi tiga sumbu (Target Mutasi, Jenis Ketidaksesuaian/Bypass, Skenario Serangan).

Topik

Injection

KategoriDeskripsi
SQL InjectionVektor mutasi SQL injection dan taksonomi bypass filter
NoSQL InjectionOperator NoSQL injection, variasi sintaks, dan blind extraction
Command InjectionChaining OS command injection, penghindaran filter, dan mutasi spesifik shell
XSSPayload Cross-Site Scripting yang bergantung pada konteks dan bypass filter
SSTIServer-Side Template Injection di berbagai template engine
EL InjectionExpression Language injection dalam ekosistem Java EE / Spring
XXEXML External Entity injection, eksfiltrasi OOB, dan diferensial parser
XPath InjectionTaksonomi mutasi query injection pada LDAP dan XPath
Prototype PollutionVektor JavaScript prototype chain pollution dan gadget chains
GraphQLPenyalahgunaan introspeksi GraphQL, batching attacks, dan vektor injeksi
LaTeX InjectionVektor mutasi LaTeX injection dan eksploitasi pemrosesan dokumen
Protocol-Level InjectionInjeksi tingkat protokol pada SMTP, LDAP, dan protokol wire lainnya
XSLT InjectionInjeksi Server-Side Includes, Edge Side Includes, dan XSLT untuk RCE
ORM Misuse → SQL InjectionPenyalahgunaan fungsi query ORM yang menyebabkan SQL injection
CSV Formula InjectionInjeksi formula spreadsheet melalui fungsionalitas ekspor CSV/Excel
CSS InjectionEksfiltrasi data berbasis CSS dan serangan style injection