擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-10 15:20
- 看我是如何发现某省地理地图网之漏洞(注入引发的漏洞+前台某处上传之GetShell)
- 成功的入侵事件
- 高
- 2015-11-10 15:06
- 看我是如何发现健康时报之漏洞(前台登录框某处SQL注射)
- SQL注射漏洞
- 高
- 2015-11-10 15:05
- 航天信息友情测试之二CRM系统漏洞(可威胁百万企业级客户信息)
- 网络设计缺陷/逻辑错误
- 高
- 2015-11-10 14:55
- 59互联一接口设计缺陷可绕过验证码撞库网站用户
- 设计缺陷/逻辑错误
- 低
- 2015-11-10 14:45
- 新疆维吾尔自治区交通运输厅存在文件遍历任意上传
- 任意文件遍历/下载
- 低
- 2015-11-10 14:31
- 湖北省人民政府某管理系统弱口令
- 后台弱口令
- 中
- 2015-11-10 14:20
- 看我如何发现市司法局的注入点(注入之漫游后台)
- SQL注射漏洞
- 高
- 2015-11-10 14:11
- 追信手机软件梦工厂存储型XSS
- XSS 跨站脚本攻击
- 中
- 2015-11-10 14:07
- 货栈网某处SQL注入(DBA权限+7个库+泄漏用户信息等)
- SQL注射漏洞
- 高
- 2015-11-10 14:05
- 河北省县市企业在线专利管理系统sql注入,可执行命令
- SQL注射漏洞
- 高
- 2015-11-10 13:59
- 北京士惠农业发展有限公司敏感信息泄漏及SQL注入
- 后台弱口令
- 高
- 2015-11-10 13:54
- 阿哥汇分站存在SQL注射漏洞(涉及20库/599表/所有账户密码)
- SQL注射漏洞
- 高
- 2015-11-10 13:53
- 中国铁建某系统用户弱口令泄露企业信息
- 后台弱口令
- 高
- 2015-11-10 13:50
- 某省中原铁道旅游集团主站存在漏洞可getshell
- 文件上传导致任意代码执行
- 高
- 2015-11-10 13:48
- 看我是如何发现浙江某大学旗下站点文件越权漏洞(上传文件+目录可控)
- 未授权访问/权限绕过
- 中
-
- 提交日期
- 标题
- 领域
- 回复