Attacker techniques

Attacker techniques library

A clear view of attacker techniques and outcomes: confirmed attack paths, defensive posture signals, and recon outcomes that show where no viable path was found.

OWASP Top 10

Common exploit paths attackers use against modern web applications

Critical

SQL Injection

Error-based, union-based, and time-based blind detection across URL parameters, POST form fields, and JSON API endpoints — with baseline latency comparison to confirm blind injection

Critical Risk
Critical

NoSQL Injection

MongoDB operator injection ($gt, $ne, $regex, $where, JS evaluation) and Redis RESP command injection.

Critical Risk
Critical

Command Injection

Output-based (unique echo token, id/whoami output, /etc/passwd), error-based (shell error messages), and time-based blind with baseline latency comparison — across GET params, POST forms, and JSON APIs

Critical Risk
Critical

XXE Injection

XML External Entity attacks for file disclosure, SSRF, and blind data exfiltration

Critical Risk
High

Cross-Site Scripting (XSS)

Reflected, stored, and DOM-based XSS with safe detection payloads

High Risk
Critical

SSRF Attacks

Server-Side Request Forgery to access internal networks and cloud metadata

Critical Risk
Critical

Unauthorized Access (IDOR)

Insecure Direct Object References, privilege escalation, mass assignment

Critical Risk
High

Data Exposure Paths

Information disclosure via responses, error messages, and stack traces

High Risk
Medium

Hardening Gaps

Security misconfigurations that enable common attacker paths

Medium Risk

Authentication & Session Attacks

Attack paths targeting authentication mechanisms and session management

Critical

JWT Attack Suite

None algorithm bypass, weak secret brute force, signature manipulation, JWK injection

Critical Risk
High

Credential Stuffing Simulation

Rate-aware password spray with lockout detection and account enumeration signals

High Risk
High

Session Hijacking

Session fixation, predictable token detection, and insecure session handling indicators

High Risk
Critical

Authentication Bypass

Login bypass, default credentials, password reset poisoning

Critical Risk
Medium

MFA Implementation Detection

Detects MFA endpoint presence, checks for missing lockout controls and token expiry weaknesses

Medium Risk

Protocol & Infrastructure Attacks

Advanced protocol-level attacks targeting web infrastructure

Critical

CORS Exploitation

Origin reflection, null origin bypass, subdomain takeover, credentials exposure

Critical Risk
High

Open Redirect Attacks

URL parameter manipulation, protocol bypass, OAuth redirect hijacking

High Risk
Critical

Host Header Injection

Password reset poisoning, cache poisoning via Host header reflection, virtual host routing bypass

Critical Risk
Critical

HTTP Request Smuggling

CL.TE, TE.CL, TE.TE desync attacks, HTTP/2 downgrade, request hijacking

Critical Risk
High

WebSocket Security

Cross-Site WebSocket Hijacking, Origin bypass, insecure protocol, message injection

High Risk

File Upload, Injection & Code Execution

File upload form detection and injection vulnerability testing for code execution paths

Medium

File Upload Form Detection

Detect file upload forms and flag missing server-side validation signals such as misconfigured form encoding

Medium Risk
High

Race Condition Testing

Detect time-of-check to time-of-use flaws and concurrent request vulnerabilities that bypass business logic or rate limits

High Risk
High

Cryptographic Failures

Weak cipher suites, insecure TLS configuration, missing HSTS, and improper certificate validation

High Risk
Critical

Business Logic Flaws

Authentication bypass via workflow manipulation, price tampering, limit bypass, and privilege escalation through improper multi-step logic

Critical Risk
Critical

Template Injection

Server-Side Template Injection in Jinja2, Twig, Freemarker, ERB

Critical Risk
High

LDAP Injection

Directory service exploitation via malformed LDAP queries

High Risk

API Security

Attack paths specific to REST APIs, GraphQL, and web services

Critical

API Authentication Abuse

Bearer token misuse, API key exposure, broken authentication

Critical Risk
High

GraphQL Exploitation

Introspection exposure, query depth attacks, batching abuse, DoS patterns

High Risk
Medium

Endpoint Discovery

Hidden endpoint enumeration, admin panel discovery, debug routes

Medium Risk
Critical

BOLA/IDOR Attacks

Broken Object Level Authorization, resource ID manipulation

Critical Risk
High

Mass Assignment

Privilege escalation via unprotected field injection

High Risk
Medium

Rate Limit Bypass

Circumventing API rate limits for abuse and DoS

Medium Risk

Reconnaissance & Configuration

Attack surface mapping and security configuration analysis

High

TLS/SSL Analysis

Certificate validation, HSTS analysis, cipher suite weaknesses, mixed content

High Risk
Medium

Security Headers

CSP, X-Frame-Options, HSTS, cookie flags, framing protections

Medium Risk
High

Cryptographic Failures

Weak hashes, exposed secrets, insecure random, key exposure

High Risk
Low

Passive Reconnaissance

DNS enumeration, SSL certificate analysis, technology fingerprinting

Low Risk
Medium

Form Analysis

Input validation, CSRF protection, hidden field manipulation

Medium Risk
Medium

Error Information Disclosure

Stack traces, debug info, internal paths in error responses

Medium Risk

AI-Powered Attack Simulation (Business)

AI-guided discovery and adaptive payload generation for advanced attack scenarios

Critical

AI Business Logic Analysis

AI maps workflows to uncover authorization flaws, race conditions, and abuse scenarios

Critical Risk
High

AI Code Analysis

JavaScript bundle analysis for hardcoded secrets, auth bypass, and API vulnerabilities

High Risk
Critical

AI Dynamic Payloads

Context-aware attack payload generation with WAF bypass and adaptive mutation

Critical Risk
High

AI Sensitive Data Review

Probes 35+ sensitive paths and uses AI to classify ambiguous responses

High Risk
Medium

AI Social Engineering Surface

Detects external form data exfiltration risks and mixed content loading on HTTPS pages

Medium Risk
High

Target AI Prompt Injection Simulation

Discovers chat/AI endpoints on the target, then runs G1–G5 probes: system prompt disclosure, policy bypass, user PII extraction, cross-tenant data, and tool abuse. Confidence gate, stop after first proof, redacted evidence.

High Risk

Ready to run a simulation?

Run an authorized, scope-safe attack simulation to see confirmed attack paths with proof of impact, plus defensive posture signals and recon outcomes.