тип уязвимости (SSRF, XSS, SQLI, LFI, CMD, OPENRED, XXE, SSTI, JWT)URL цели — полный URL с параметром уязвимого параметра:
https://target.com/fetch?url=https://target.com/search?q=https://target.com/product?id=имя параметра, если URL без = (например, для /fetch?url введите url)blind уязвимостей (SSRF, CMD, XSS) укажите OOB host — ваш внешний IP или домен для получения callbacksЗапустить PoC Forge10+ готовых PoC для каждого типа уязвимости и покажет:
Confirmed — уязвимость подтверждена (получен ожидаемый ответ)Low — возможно уязвим (требует ручной проверки)Failed — не уязвим (404, ошибка, нет ответа)payload и curl команду для ручной проверкиFrom "Possible" to "Confirmed" — generate and validate working exploit PoCs