authentication_jwt | JWT attacks, algorithm confusion, claim tampering |
idor | Object reference attacks, horizontal/vertical access |
sql_injection | SQL injection variants, WAF bypasses, blind techniques |
xss | XSS types, filter bypasses, DOM exploitation |
ssrf | Server-side request forgery, protocol handlers |
csrf | Cross-site request forgery, token bypasses |
xxe | XML external entities, OOB exfiltration |
rce | Remote code execution vectors |
business_logic | Logic flaws, state manipulation, race conditions |
race_conditions | TOCTOU, parallel request attacks |
path_traversal_lfi_rfi | File inclusion, path traversal |
open_redirect | Redirect bypasses, URL parsing tricks |
mass_assignment | Attribute injection, hidden parameter pollution |
insecure_file_uploads | Upload bypasses, extension tricks |
information_disclosure | Data leakage, error-based enumeration |
subdomain_takeover | Dangling DNS, cloud resource claims |
broken_function_level_authorization | Privilege escalation, role bypasses |