1. 自主 WAF 缓解:从已验证的漏洞利用到快速部署防御 博客 | 2026-08-03 00:00 | tenzai.com | 原文 ↗ | #ai-security | #cloud | #agentic-ai
2. 现已支持检测:WP2Shell——WordPress 核心未认证 RCE 漏洞 | 严重 | 2026-07-17 00:00 | CVE-2026-63030 | ethiack.com | 原文 ↗ | #rce | #zero-day | #rest-api
3. WAF(不)可信任 研究 | 2026-03-25 23:00 | blog.quarkslab.com | 原文 ↗ | #appsec | #web-security | #command-obfuscation
5. 黑客观点:人工智能会取代黑客吗? 博客 | 2025-07-21 12:00 | bugcrowd.com | 原文 ↗ | #ai-security | #bug-bounty | #automation
6. 侦察系列#3:HTTP指纹识别——侦探式挖掘Web应用隐藏漏洞 博客 | 2025-03-18 14:58 | yeswehack.com | 原文 ↗ | #bug-bounty | #waf | #cve
7. 感知和阻止JavaScript SQL注入攻击 博客 | 2025-03-04 00:00 | aikido.dev | 原文 ↗ | #sql-injection | #web-security | #waf
8. 在 Cloudflare 中为渗透测试白名单 IP 地址 研究 | 2024-02-12 00:31 | projectblack.io | 原文 ↗ | #waf | #penetration-testing | #cloudflare
9. 一次绕过 WAF 的有趣 XSS 案例 漏洞 | 2023-07-26 10:04 | labs.cognisys.group | 原文 ↗ | #pentesting | #web-security | #xss
10. Web 应用防火墙绕过 博客 | 2022-10-11 13:55 | yeswehack.com | 原文 ↗ | #bug-bounty | #pentesting | #web-security
11. 与 Log4Shell 共存并从中学习 博客 | 2021-12-16 00:00 | bugcrowd.com | 原文 ↗ | #supply-chain | #incident-response | #waf
12. 与业务同步的漏洞虚拟补丁 博客 | 2021-07-01 13:26 | yeswehack.com | 原文 ↗ | #vulnerability-management | #incident-response | #waf
13. ZwinK 的漏洞赏金通关技巧 #4 与 #5 博客 | 2021-06-22 00:00 | bugcrowd.com | 原文 ↗ | #bug-bounty | #burp-suite | #waf
14. 给渗透测试人员开白名单,等于交出作弊代码? 博客 | 2020-07-29 00:00 | bishopfox.com | 原文 ↗ | #waf | #penetration-testing | #methodology