SSTI服務器模版注入:Flask(Jinja2)服務端模板注入漏洞,獲取eval函數(shù)并執(zhí)行任意python代碼的POC
遠程代碼執(zhí)行漏洞:CVE-2017-4971 SpEL表達式注入漏洞,最終造成任意命令執(zhí)行
Xss漏洞復現(xiàn):CVE-2017-12794Django debug page XSS漏洞
Sql注入漏洞:zabbixlatest.phpSQL注入漏洞
任意文件讀取漏洞:CVE-2016-9086任意文件讀取
5wordpresscms漏洞:wordpress插件漏洞,getshell后提權(quán)
文件上傳&編碼繞過&命令執(zhí)行:從文件上傳到命令執(zhí)行提權(quán)getflag
MS17010漏洞解析
C利用php弱類型購買商品:php弱類型的繞過,并了解rsa算法VE-2017-7494解析
文件讀取&命令執(zhí)行提權(quán):文件讀取到發(fā)現(xiàn)命令執(zhí)行