| sqli | Union/Error/Blind/Time-based SQL injection, sqlmap | SQL database, query parameters, login forms, search, filtering | read_file("/skills/exploit/web/sqli.md") |
| xss | Reflected/stored/DOM XSS, bot exfiltration, CSP bypass | Client-side JS injection, bot/report URL, cookie stealing | read_file("/skills/exploit/web/xss.md") |
| ssti | Jinja2, Twig, Freemarker, ERB, Razor template injection | Template rendering, {{}} or ${} in output, Flask/Symfony/Java | read_file("/skills/exploit/web/ssti.md") |
| ssrf | Cloud metadata, internal service access, Gopher smuggling | URL fetch parameter, redirect, internal network access | read_file("/skills/exploit/web/ssrf.md") |
| xxe | XML entity injection, SOAP/WSDL, blind OOB | XML processing, SOAP endpoints, XML file uploads | read_file("/skills/exploit/web/xxe.md") |
| lfi | Path traversal, PHP wrappers, log poisoning | File path parameters, ../, include/require, file download | read_file("/skills/exploit/web/lfi.md") |
| command-injection | OS command injection, blind/OOB, filter bypass | System commands, ping/traceroute, exec, subprocess | read_file("/skills/exploit/web/command-injection.md") |
| deserialization | Java/PHP/.NET/Python deserialization RCE | Serialized objects, base64 blobs, ViewState, pickle | read_file("/skills/exploit/web/deserialization.md") |
| idor | Authorization bypass, ID enumeration, privilege escalation | Object references, sequential IDs, UUIDs, access control | read_file("/skills/exploit/web/idor.md") |
| file-upload | Webshell upload, extension/content-type bypass | File upload forms, unrestricted upload | read_file("/skills/exploit/web/file-upload.md") |
| graphql | Introspection, SQLi via resolvers, auth bypass | GraphQL API, /graphql endpoint, GQL queries | read_file("/skills/exploit/web/graphql.md") |