擅长领域
他暂时没有添加擅长领域
- 
- 提交日期
 - 漏洞名称
 - 漏洞类型
 - 漏洞等级
 
- 2016-05-23 15:59
 - 太平保险某站SQL注入2处root权限(MYSQL 附测试脚本)
 - SQL注射漏洞
 - 高
 
- 2016-05-23 15:52
 - 暴风魔镜app一处SQL注入
 - SQL注射漏洞
 - 高
 
- 2016-05-23 15:28
 - 广州医科大学某附属医院存在多处SQL注入漏洞(17库)
 - SQL注射漏洞
 - 高
 
- 2016-05-23 13:30
 - 保险安全之复星保德信商城系统st2命令执行(泄露大量系统文件信息/危害内网安全)
 - 命令执行
 - 高
 
- 2016-05-23 13:12
 - 保险安全之中国人保财险某市系统漏洞导致Getshell(涉及大量文件信息/可探测内网)
 - 命令执行
 - 高
 
- 2016-05-23 11:50
 - 易安保险多系统存缺陷漏洞打包已shell
 - 服务弱口令
 - 高
 
- 2016-05-22 19:34
 - 华润电力某分部上传漏洞导致GETSHELL(马场/可漫游内网)
 - 成功的入侵事件
 - 高
 
- 2016-05-22 18:10
 - 云南机场集团账户体系不严可入内网
 - 账户体系控制不严
 - 高
 
- 2016-05-22 18:00
 - 中国移动设计院某系统存在任意文件上传漏洞导致内网漫游大量内网信息
 - 文件上传导致任意代码执行
 - 高
 
- 2016-05-22 15:04
 - 科大讯飞某系统修复不当可任意文件上传已shell可内网
 - 文件上传导致任意代码执行
 - 高
 
- 2016-05-22 11:20
 - 电信某业务系统漏洞可影响全国近千台关联业务主机(可内网+getshell)
 - 系统/服务补丁不及时
 - 高
 
- 2016-05-21 22:55
 - 中关村一处SQL注入(跨11库/疑似涉及用户数据库)
 - SQL注射漏洞
 - 高
 
- 2016-05-21 22:50
 - 证劵安全之东方财富证券某系统可Getshell(泄露系统密码用户日志/身份证/电话/住址/银行交易账目等大量敏感信息)
 - 命令执行
 - 高
 
- 2016-05-21 20:29
 - 华为某重要系统存在安全问题已Getshell(泄露敏感信息)
 - 命令执行
 - 高
 
- 2016-05-21 16:20
 - 四川省农经综合平台Axis2弱口令导致命令执行
 - 系统/服务运维配置不当
 - 高
 
 - 
- 提交日期
 - 标题
 - 领域
 - 回复