- 简介
- 目录大纲
- 最新文档
T006 youdoo 托管商 WAF + PHP + mysql 绕过测试
测试日期:2026-08-03 目标 URL:https://www.<目标域>/album.php?class=<分类ID> 目标性质:自定义 PHP CMS 相册分类页,PHP + nginx + MySQL,数字型 class IN (...) 子句注入点;前置共享主机"网站防火墙"(HTTP 403 拦截)+ 应用层 and/or 关键词过滤(双层过滤) 测试目的……
myh0st - 2026年8月3日 17:22
S2 绕防护
利用 AI 绕各种防护软件 XSS 原料 用于给 AI 参考的绕过 waf 的姿势案例,便于 AI 进行组合尝试 `` <a href="javascript:alert('test')">link</a> <a href="java&#115;cript:alert('xss')">link</a> <a href='vbscript……
myh0st - 2026年8月3日 17:01
T005 阿里云 WAF + Discuz 系统 SQL 绕过
- 测试日期:2026-08-03 - 目标 URL:`https://bbs.<目标域>/portal.php?mod=list&catid=<分类ID>&aid=<文章ID>` - 目标性质:Discuz! X 门户列表页,PHP 5.4.7 + nginx 1.21.6 + MySQL,数字型 `in (...)` 子句注入点;前置阿里云云 WAF(HTTP 405 拦截) - 测试目的:确……
myh0st - 2026年8月3日 16:55
T004 PHPMyWind 报错 + 未知 WAF 绕过测试
- 测试日期:2026-08-03 - 目标 URL:`http://www.xazlsec.cn/about_list.php?t=1&id=14` - 目标性质:PHP(PHPMyWind CMS)+ MySQL 5.7.25,数字型布尔盲注注入点;双层防御(网络层 WAF + 应用层 PHP 过滤) - 测试目的:确认 SQL 注入点、黑盒还原 WAF 与应用层过滤规则、设计并验证绕过表达式……
myh0st - 2026年8月3日 16:04
T002 WTS WAF + Access 数据库的绕过测试
- 测试日期:2026-08-03 - 目标 URL:`http://xazlsec.com/en/about/index.asp?id=18` - 目标性质:ASP + Microsoft JET Database Engine(Access),数字型注入点 - 测试目的:确认 SQL 注入点、黑盒还原 WAF 拦截规则、验证绕过方式、编写 sqlmap tamper 实现自动化注入检测 --……
myh0st - 2026年8月3日 15:53
T003 WTS-WAF + PHP + Mysql WAF 绕过测试
# m.xazlsec.com SQL 注入 WAF 绕过与 sqlmap tamper 测试报告 - 测试日期:2026-08-03 - 目标 URL:`http://m.xazlsec.com/listshow.php?cid=6&id=1` - 目标性质:PHP + MySQL(数据库 `18myuncheng`,表 `ctc_infolist`),数字型布尔盲注注入点 - 测试目的:确认……
myh0st - 2026年8月3日 15:52
T112 利用 base64 编码绕过 waf 执行 xss 弹窗
1. 漏洞发现 目标站点搜索功能中的 entity['kw'] 参数疑似存在 XSS 漏洞。初步探测时,浏览器直接打开 URL 会发生自动跳转。 1.1 初始访问 访问URL: http://[target]/search?entity[%27kw%27]=%27x0toj9 参数解析: - entity[%27kw%27] URL 解码后为 entity['kw'] - 参数值 %27x0toj……
myh0st - 2026年7月29日 16:31
T111 超强WAF最终未实现alert只能通过print函数证明
1. 漏洞发现 1.1 目标信息 目标站点: [TARGET] (原始域名为 218.26.228.85:8081,已脱敏) 疑似注入点: /main/ent/register/?lang=xxx 中 lang 参数 漏洞类型: 反射型 XSS (Reflected XSS) WAF类型: Nutz框架内置WAF (基于 X-Powered-By: nutz/1.r.66-20180614 &l……
myh0st - 2026年7月29日 15:19
T110 绕过多层防护实现 xss 弹窗
1. 漏洞发现 1.1 目标信息 目标站点: https://target.com (原始域名已脱敏) 端口: 3000 疑似注入点: /lanhuasalseReport/jmreport/shareView/{value} 中 {value} 路径段 漏洞类型: 反射型 XSS (Reflected XSS) 后端框架: Spring Boot (基于 jmreport 帆软报表系统) 前端……
myh0st - 2026年7月29日 14:37
T109 XSS 漏洞测试 宝塔+云双 WAF 绕过
1. 漏洞发现 1.1 目标信息 目标站点: https://target.com (原始域名为 linfench.com,已脱敏) 疑似注入点: index.php?key=asdad 中 key 参数 漏洞类型: 反射型 XSS (Reflected XSS) WAF类型: 宝塔网站防火墙免费版 (Baota WAF) 1.2 发现过程 最初发现的疑似注入 URL 为 https://ta……
myh0st - 2026年7月29日 11:31