擅长领域
他暂时没有添加擅长领域
- 
- 提交日期
 - 漏洞名称
 - 漏洞类型
 - 漏洞等级
 
- 2013-04-25 14:23
 - 人人网 网络营销管理系统(SHINE)后台沦陷
 - xss跨站脚本攻击
 - 高
 
- 2013-04-24 11:41
 - 新浪某分站储存xss(二)
 - xss跨站脚本攻击
 - 中
 
- 2013-04-24 11:28
 - 新浪某分站评论处储存xss(三)
 - xss跨站脚本攻击
 - 中
 
- 2013-04-24 11:21
 - 新浪某分站储存xss(一)
 - xss跨站脚本攻击
 - 中
 
- 2013-04-17 18:45
 - PHPSHE(简好技术)某功能储存xss,可以蠕虫,并成功搞到admin
 - xss跨站脚本攻击
 - 中
 
- 2013-04-16 09:26
 - 驱动之家 任意用户密码重置
 - 设计缺陷/逻辑错误
 - 低
 
- 2013-04-15 19:23
 - 有利网 也可以任意用户密码重置额~
 - 设计缺陷/逻辑错误
 - 中
 
- 2013-04-14 11:38
 - 麦包包 任意用户密码重置漏洞(二)
 - 设计缺陷/逻辑错误
 - 高
 
- 2013-04-11 18:19
 - 中国国际航空股份有限公司客服聊天窗口xss
 - xss跨站脚本攻击
 - 中
 
- 2013-04-11 12:03
 - 新浪家居就某功能缺陷导致xss,可以盗取cookie并成功登录
 - xss跨站脚本攻击
 - 中
 
- 2013-04-10 20:57
 - 人人网某不起眼的分站xss = 盗取主站用户cookie + 成功进入后台
 - xss跨站脚本攻击
 - 高
 
- 2013-04-10 10:15
 - 麦包包 任意用户密码重置漏洞
 - 设计缺陷/逻辑错误
 - 高
 
- 2013-04-07 17:27
 - pptv视频上传审核通过后储存型xss(百余条用户信息可利用有vip可改密码劫持)
 - xss跨站脚本攻击
 - 中
 
- 2013-03-31 00:27
 - 新浪家居某功能储存型xss,绕过长度限制的XSS技巧
 - xss跨站脚本攻击
 - 低
 
- 2013-03-27 14:36
 - 口袋购物盲打后台成功可以进入并且成功登录
 - xss跨站脚本攻击
 - 高
 
 - 
- 提交日期
 - 标题
 - 领域
 - 回复