#1
轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

用于Java的UnboundID LDAP SDK

# plg_content_dpcalendar 中的 ORDER BY 短代码 SQL 注入 — DPCalendar Free ≤ 10.11.2

HackerOne、Bugcrowd、Intigriti、YesWeHack 和 Immunefi 的范围聚合工具!

An egress firewall for untrusted workloads.

本地CVE/CPE漏洞数据库,具备搜索、排序、Web界面和API,用于离线漏洞分析与管理。

CVE-2026-78837 的概念验证漏洞利用程序,该漏洞是 AppNitro MachForm v30 中一个未经身份验证的 SQL 注入漏洞,允许通过精心构造的筛选参数枚举数据库列名。

PostgreSQL の全文検索(tsvector/tsquery)に見つかった範囲外書き込み脆弱性 CVE-2026-14662 を、修正前(18.4)と修正後(18.6)を Docker で並べて動かして検証した記録と発表資料

该仓库包含 Greenbone Community Edition 的扫描器组件。

简单的节点和图

访问并保护您全部基础设施的最简单、最安全的方式。

Hunt for CVE-2026-18963 exploitation traces (Keycloak unauthenticated account takeover) in the Keycloak database

一个用于替换从生产环境复制的开发/测试数据库中的PII及类似数据的匿名化工具。


已为 CVE-2026-03200 部署补丁,这是 Progress MOVEit 中的一个严重 SQL 注入漏洞,附有验证与部署详情。

授权的 SQL 注入利用框架,针对 phpMyAdmin 中的 CVE-2020-5504,具备自动化数据库枚举、盲注、代理支持以及结构化报告功能,适用于渗透测试与安全研究。