Si te interesan los Payloads para bypassear waf, ya sea inyección sql y xss puedes buscar en mi perfil y encontrarás cosas que te pueden interesar:
@_Y000_ bypass
También estoy haciendo un git con todos mis Payloads con los que logré hacer un bypass algun waf
#xss #sql