黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2025-56762 的概念验证
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该应用程序在遇到错误时,会利用“error.php”根据用例将相应的错误代码返回给 Web 应用程序。在检查源代码后发现,该应用程序在构造恶意 Javascript 代码时未对参数“code”进行过滤,从而导致代码执行。
成功利用此漏洞可在用户浏览器中执行恶意脚本,从而导致数据窃取、账户劫持和网页篡改
/error.php?code=">