Документ представляет собой чек-лист о способах обхода веб-аппликационных брандмауэров (WAF). В нем обсуждаются различные HTTP-запросы и манипуляции с заголовками, а также примеры несанкционированного доступа к страничкам. Основное внимание уделяется использованию логики нормализации и обходу ограничений на уровне приложения.