黑客、渗透测试和网络安全工具,武装您的安全武器库!
探索由我发现的CVE-2023-33580(XSS)和CVE-2023-33584(SQLI)。深入研究漏洞和利用以获取见解。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此仓库包含两个安全漏洞的描述和利用代码:
CVE-2023-33580:在学生学习中心管理系统V1.0中的存储型跨站脚本(XSS),允许攻击者执行任意JavaScript代码。
CVE-2023-33584:在报名系统项目V1.0中的SQL注入(SQLI),使攻击者能够绕过认证并获得未授权访问。
对于每个漏洞,提供了详细描述、利用作者、供应商主页、软件链接以及复现漏洞的步骤。