ورودی
نتیجه رمزگشایی
—
پیشنمایش HTML رندر شده
محتوای واقعی render میشود
payloadهای رایج
مرجع کدگذاریها
نکات WAF Bypass
• Double encoding از فیلترهای single-pass عبور میکند
• Unicode escape در JS context کار میکند
• Base64 +
atob() برای bypass فیلتر keyword• HTML entity در attribute context decode میشود
• Mixed case:
<ScRiPt> برخی فیلترها را دور میزند