Open Redirect Test

🙈 Request diterima oleh app. Jika Anda melihat ini, berarti WAF tidak memblokir payload Anda. App layer sudah meng-escape/mengamankan output — tidak ada eksekusi berbahaya.


URL diterima: https://evil.com

⛔ REDIRECT DIBLOKIR — hanya URL whitelist yang diizinkan

URL yang diizinkan: /, /vuln, /vuln/...

Coba: https://evil.com — WAF harus blokir.

← Back to WAF Lab