PHITHON的公开漏洞

PHP
  • 贷齐乐系统最新版SQL注入(无需登录绕过WAF可union select跨表查询)
  • Phpwind GET型CSRF任意代码执行
  • phpdisk前台任意文件上传getshell(官网已shell)
  • phpok前台任意文件上传getshell(官网已shell)
  • ThinkPHP框架架构上存在SQL注入
  • ThinkPHP最新版本SQL注入漏洞
  • ThinkPHP补丁修复不当导致SQL注入
  • ThinkPHP架构设计不合理极易导致SQL注入
  • ThinkPHP一处过滤不当造成SQL注入漏洞
  • 开源轻论坛StartBBS前台getshell
  • CodeIgniter框架内核设计缺陷可能导致任意代码执行
  • Discuz x3.2前台GET型SQL注入漏洞(绕过全局WAF)
  • ThinkSNS 前台getshell
  • ThinkSNS SQL注射一枚(无视WAF)
  • Z-BLOG Blind-XXE造成任意文件读取
  • cmseasy 最新版任意权限getshell
  • cmseasy的最新版SQL注入一枚
  • cmseasy 最新版SQL注入一枚(直接出数据无视360webscan)
  • 74cms某功能注入漏洞(有条件)
  • hdwiki注入导致任意文件下载
  • 齐博整站/地方门户SQL注入漏洞
  • Edusoho一处SQL注入漏洞(demo站演示)
  • php框架slim3架构上存在XXE漏洞(XXE的典型存在形式)
PYTHON
  • Python开源框架Tornado某缺陷可能造成文件读取漏洞
  • Python库WTForm过滤不严导致URLXSS漏洞
WAF
  • 360webscan检测脚本可绕过
  • ngx_lua_waf利用HPP完全绕过防御机制
前端安全
  • RoundCube Webmail邮件最新版正文存储型XSS
  • 126/163邮箱正文存储型XSS
  • Coremail邮件正文存储型XSS漏洞(浏览器攻击技巧)
  • 乌云社区某删除功能存在CSRF漏洞(简单利用需诱骗管理员触发)
  • 知乎某处XSS+刷粉超详细漏洞技术分析
  • QQ某业务主站DOMXSS挖掘与分析(绕过WAF)
  • fanwe O2O用户密码可劫持(通用/开源软件jsonp劫持案例)
  • cmseasy 反射型XSS无视浏览器filter无视360webscan
  • Discuz CSRF发帖POC可蠕虫
  • 绝大部分php探针存在xss漏洞
浏览器
  • 傲游浏览器远程代码执行及分析过程
  • 猎豹安全浏览器CSP安全策略绕过
  • 115浏览器PC版UXSS漏洞指哪打哪
  • Maxthon for mac 获取保存的密码/跨域信息读取/任意文件写入
运维安全
  • LNMP一些不安全的默认配置
  • LNMP虚拟主机PHP沙盒绕过/命令执行
  • php设计缺陷导致绕过open_basedir列举目录#1
  • php设计缺陷导致绕过open_basedir列举目录#2
  • php设计缺陷导致绕过open_basedir列举目录#3
  • 美图内网漫游(沦陷大量内部系统、内部服务器权限、企业架构、企业邮箱等敏感信息)

© 2018 phith0n with help from Hexo and Twitter Bootstrap. Theme by Wixo.

▲