स्पेशल कैरेक्टर डेटासेट जनरेटर

ब्राउज़र में चलता है टेस्ट डेटा

injection, escaping और encoding टेस्ट के लिए "naughty strings" का चुना हुआ संग्रह — SQL कोट, HTML टैग, JSON escape, null बाइट, RTL override, zero-width कैरेक्टर और बहुत कुछ, चुनने योग्य श्रेणियों के साथ।

केवल टेस्ट डेटा — सभी जनरेट किए गए नाम, संपर्क, पहचानकर्ता और संख्याएँ कृत्रिम हैं और किसी वास्तविक व्यक्ति या खाते से संबंधित नहीं हैं।
गोपनीयता: यह टूल पूरी तरह आपके ब्राउज़र में चलता है। आपका इनपुट कभी आपके डिवाइस से बाहर नहीं जाता।
टूल लोड हो रहा है…

स्पेशल कैरेक्टर डेटासेट जनरेटर कैसे इस्तेमाल करें

  1. जो श्रेणियाँ चाहिए उन्हें एक-एक पंक्ति में लिखें (या "all")।
  2. तय करें कि बहुत लंबी स्ट्रिंग शामिल करनी हैं या नहीं।
  3. Generate दबाएँ और value कॉलम अपने इनपुट में कॉपी करें।

स्पेशल कैरेक्टर डेटासेट जनरेटर की खूबियाँ

  • 18 श्रेणियों में 170 से ज़्यादा चुनी हुई स्ट्रिंग: SQL, HTML/XSS, JSON, path, कंट्रोल कैरेक्टर, RTL/bidi, zero-width, homoglyph, emoji, लंबी, whitespace, संख्यात्मक, format string, template injection, shell, LDAP/NoSQL, XML/XXE और Unicode की विचित्रताएँ
  • हर स्ट्रिंग के साथ एक नोट, जो बताता है कि वह क्या जाँचती है
  • display कॉलम, जिसमें अदृश्य कैरेक्टर \uXXXX के रूप में दिखते हैं
  • वैकल्पिक बहुत लंबी स्ट्रिंग, 65,536 कैरेक्टर तक
  • श्रेणी फ़िल्टर और अनजान श्रेणी नामों पर चेतावनी
  • JSON, CSV, SQL, XML, JSON Lines या तालिका आउटपुट

स्पेशल कैरेक्टर डेटासेट जनरेटर का उदाहरण

SQL और RTL केस

इनपुट:

Categories: sql, rtl

आउटपुट:

category,value,note
sql,' OR '1'='1,Classic tautology
sql,"'; DROP TABLE users; --",Stacked query
rtl,invoice\u202Efdp.exe,RLO file-name spoof (shows as invoiceexe.pdf)

स्पेशल कैरेक्टर डेटासेट जनरेटर के बारे में अक्सर पूछे जाने वाले सवाल

naughty string क्या होती है?

ऐसा इनपुट जो सॉफ़्टवेयर को तोड़ने में माहिर होता है: SQL और HTML मेटाकैरेक्टर, JSON escape, path traversal, कंट्रोल कैरेक्टर, bidi override, zero-width कैरेक्टर, homoglyph, emoji अनुक्रम, बहुत लंबी स्ट्रिंग और भी बहुत कुछ।

मैं इस संग्रह का इस्तेमाल कैसे करूँ?

value कॉलम को फ़ॉर्म फ़ील्ड, API payload या फ़ाइल नामों में कॉपी करें और जाँचें कि एप्लिकेशन हर एक को सही तरह escape करता है, ठुकराता है या स्टोर करता है; note कॉलम बताता है कि किस ख़तरे की उम्मीद है।

display कॉलम क्या दिखाता है?

वही स्ट्रिंग, जिसमें अदृश्य कैरेक्टर \uXXXX के रूप में लिखे होते हैं, ताकि आप प्रीव्यू में NUL बाइट, bidi कंट्रोल और zero-width कैरेक्टर देख सकें।

क्या मैं श्रेणी से फ़िल्टर कर सकता हूँ?

हाँ — जो श्रेणियाँ चाहिए उन्हें लिखें (sql, html, json, path, control, rtl, zero-width, homoglyph, emoji, long, whitespace, numeric, format, template, command, ldap, xml, unicode) या "all" लिखें।