اگه روی Open Redirect کار میکنین، فقط https://evil.com رو تست نکنید. بعضی فیلترها با مدل های مختلف URL راحت تر دور زده میشن:
/\/evil.com
\/\/evil.com
\\https://evil.com
//evil.com
//theirsite@evil.com
////evil.com
//google%E3%80%82com
//%2F/evil.com
/%2F/evil.com
BugBounty #OpenRedirect #WebSecurity #Pentesting