Herramientas de Seguridad

🛡️ Laboratorio de evasión de WAF

Pega cualquier payload y el mutador genera variantes de evasión (case, comentarios en línea, encoding URL/HTML/Unicode, literales a hex…) explicando por qué cada una salta el filtro. O tira de la biblioteca de 158 payloads curados en 8 categorías.

⚠️ Solo para auditorías con permiso explícito, laboratorios y CTFs. Probar payloads contra sistemas ajenos es ilegal.

Preguntas frecuentes

¿Qué hace el Mutador?
Toma un payload tuyo (XSS, SQLi…) y genera variantes de evasión aplicando técnicas reales —cambio de mayúsculas, comentarios en línea, codificación URL/HTML, literales a hex…— explicando por qué cada una puede saltar el filtro.
¿Es legal probar estos payloads?
Solo contra sistemas propios o con permiso explícito. Lanzar payloads contra webs ajenas sin autorización es ilegal.
¿Sirve para saltarse cualquier WAF?
No hay garantías: depende del WAF, sus reglas y el contexto de la inyección. Es una ayuda para comprobar la efectividad de tus protecciones, no una llave maestra.