Não sabe qual waf a aplicação ta usando? Ela tá bloqueando teus payloads e tu não sabe como bypassar ela por que não conseguiu identificar ela? Tem essa tool muito conhecida: Wafw00f
https://github.com/EnableSecurity/wafw00f/tree/master
https://github.com/EnableSecurity/wafw00f/tree/master