擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-10 10:43
- 中国票务中心登录处设计不当可爆破用户名弱口令登录(可查看用户信息+订单+积分+VIP金额等)
- 设计缺陷/逻辑错误
- 高
- 2015-11-10 10:33
- 华东师范大学某子站存在SQL注入
- SQL注射漏洞
- 高
- 2015-11-10 10:31
- 0元购账号体系控制导致后台数据泄露
- 账户体系控制不严
- 高
- 2015-11-10 10:30
- 看我是如何发现山东某政治学院之严重漏洞(前台某处任意上传+已GetShell+服务器沦陷内网漫游)
- 成功的入侵事件
- 高
- 2015-11-10 10:28
- 中国艺交所邮币卡交易信中心的子站存在注入/数据量大
- SQL注射漏洞
- 高
- 2015-11-10 10:25
- 清境旅遊資訊網某處存在SQL注射漏洞(DBA權限/root密碼泄露/大量用戶密碼泄露)(臺灣地區)
- SQL注射漏洞
- 高
- 2015-11-10 10:03
- 中国物通网某分站sql注入一枚
- SQL注射漏洞
- 高
- 2015-11-10 10:02
- 莎啦啦鲜花网存在SQL注入(涉及大量会员卡账户密码\用户信息包括账户密码\姓名\电话\邮箱以及家庭住址等)
- SQL注射漏洞
- 高
- 2015-11-10 09:55
- 天洋旅遊某處存在SQL插入攻擊(DBA权限/sa密码泄露/37万用户IP信息泄露)(香港地區)
- SQL注射漏洞
- 高
- 2015-11-10 09:52
- 某位置服务云平台存在SQL注入SA权限(涉及17库)泄露大量车辆定位信息可脱裤
- SQL注射漏洞
- 高
- 2015-11-10 09:47
- 万达度假村APP存在SQL注入(6000+万达VIP会员数据泄露)
- SQL注射漏洞
- 高
- 2015-11-10 09:45
- 看我如何拿下海尔某平台微信管理平台\涉及1000+的微信公众号(可以利用微信支付发红包\发优惠券\推送钓鱼连接)
- xss跨站脚本攻击
- 高
- 2015-11-10 09:40
- 中企动力某ip配置不当导致大量企业邮箱泄漏
- 应用配置错误
- 高
-
- 提交日期
- 标题
- 领域
- 回复