8、SSTI服务器模版注入:Flask(Jinja2) 服务端模板注入漏洞,获取eval函数并执行任意python代码的POC:
9、远程代码执行漏洞:CVE-2017-4971 SpEL表达式注入漏洞,最终造成任意命令执行
10、Xss漏洞复现:CVE-2017-12794Django debug page XSS漏洞
11、Sql注入漏洞:zabbixlatest.phpSQL注入漏洞
12、任意文件读取漏洞:CVE-2016-9086任意文件读取
13、5wordpresscms漏洞:wordpress插件漏洞,getshell后提权
14、文件上传&编码绕过&命令执行:从文件上传到命令执行提权getflag
15、MS17010漏洞解析
16、C利用php弱类型购买商品:php弱类型的绕过,并了解rsa算法VE-2017-7494解析
17、文件读取&命令执行提权:文件读取到发现命令执行