<summary><strong>Jifunze kuhusu kudukua AWS kutoka mwanzo hadi mtaalamu na</strong><ahref="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Mtaalamu wa Timu Nyekundu ya AWS ya HackTricks)</strong></a><strong>!</strong></summary>
* Ikiwa unataka kuona **kampuni yako ikitangazwa kwenye HackTricks** au **kupakua HackTricks kwa PDF** Angalia [**MIPANGO YA USAJILI**](https://github.com/sponsors/carlospolop)!
* Pata [**bidhaa rasmi za PEASS & HackTricks**](https://peass.creator-spring.com)
* Gundua [**Familia ya PEASS**](https://opensea.io/collection/the-peass-family), mkusanyiko wetu wa kipekee wa [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Jiunge na** 💬 [**Kikundi cha Discord**](https://discord.gg/hRep4RUj7f) au kikundi cha [**telegram**](https://t.me/peass) au **tufuate** kwenye **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks\_live)**.**
* **Shiriki mbinu zako za kudukua kwa kuwasilisha PRs kwa** [**HackTricks**](https://github.com/carlospolop/hacktricks) na [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) repos za github.
Katika kila Pentest ya Wavuti, kuna **maeneo mengi yaliyofichwa na dhahiri ambayo yanaweza kuwa na mapungufu**. Chapisho hili linakusudiwa kuwa orodha ya kuhakikisha kuwa umetafuta mapungufu katika maeneo yote yanayowezekana.
Leo hii **maombi ya wavuti** kawaida **hutumia** aina fulani ya **proxies za kati**, ambazo zinaweza kutumiwa kudukua mapungufu. Mapungufu haya yanahitaji kuwepo kwa proxy dhaifu, lakini kawaida pia yanahitaji mapungufu ya ziada kwenye seva ya nyuma.
Baadhi ya mapungufu yaliyotajwa yanahitaji hali maalum, wengine wanahitaji tu yaliyomo kurejelewa. Unaweza kupata polygloths za kuvutia kwa haraka kujaribu mapungufu kwenye:
Baadhi ya vipengele vitahitaji **data iwe na muundo maalum sana** (kama kitu kilichosanidishwa kwa lugha au XML). Kwa hivyo, ni rahisi kutambua ikiwa programu inaweza kuwa na mapungufu kwani inahitaji kusindika aina hiyo ya data.\
Baadhi ya **vipengele maalum** vinaweza kuwa na mapungufu pia ikiwa **muundo maalum wa kuingia unatumika** (kama Uingizaji wa Kichwa cha Barua pepe).
* [ ] [**Utekelezaji wa Nyuma**](deserialization/)
Vipengele vinavyoruhusu kupakia faili vinaweza kuwa hatarini kwa masuala kadhaa. Vipengele vinavyozalisha faili ikiwa ni pamoja na matokeo ya mtumiaji yanaweza kutekeleza nambari isiyotarajiwa. Watumiaji wanaofungua faili zilizopakiwa na watumiaji au zilizozalishwa moja kwa moja ikiwa ni pamoja na matokeo ya mtumiaji wanaweza kuathiriwa.
<summary><strong>Jifunze kuhusu kuhack AWS kutoka sifuri hadi shujaa na</strong><ahref="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)</strong></a><strong>!</strong></summary>
* Ikiwa unataka kuona **kampuni yako ikitangazwa kwenye HackTricks** au **kupakua HackTricks kwa PDF** Angalia [**MIPANGO YA KUJIUNGA**](https://github.com/sponsors/carlospolop)!
* Pata [**bidhaa rasmi za PEASS & HackTricks**](https://peass.creator-spring.com)
* Gundua [**Familia ya PEASS**](https://opensea.io/collection/the-peass-family), mkusanyiko wetu wa [**NFTs**](https://opensea.io/collection/the-peass-family) ya kipekee
* **Jiunge na** 💬 [**Kikundi cha Discord**](https://discord.gg/hRep4RUj7f) au kikundi cha [**telegram**](https://t.me/peass) au **tufuate** kwenye **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks\_live)**.**
* **Shiriki mbinu zako za kuhack kwa kuwasilisha PRs kwa** [**HackTricks**](https://github.com/carlospolop/hacktricks) na [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.