擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-07 18:03
- 某两服务运维配置不当(几十G数据泄露)
- 系统/服务运维配置不当
- 低
- 2015-11-07 17:52
- 陕西省住建厅某系统配置不当导致getshell威胁内网安全
- 服务弱口令
- 高
- 2015-11-07 15:31
- 某国民村镇银行系统漏洞打包
- SQL注射漏洞
- 高
- 2015-11-07 13:58
- 米途APP某处存在SQL注入漏洞(泄露大量用户的真实姓名,邮箱地址及电话号码)
- SQL注射漏洞
- 高
- 2015-11-07 12:37
- 某通用教育系统任意文件上传
- 文件上传导致任意代码执行
- 高
- 2015-11-07 12:36
- 某网络设备弱口令存在弱口令
- 基础设施弱口令
- 低
- 2015-11-07 10:10
- 为尔商城SQL注入(四十万会员信息/可操作订单与金额)
- SQL注射漏洞
- 高
- 2015-11-07 10:05
- 新浪微博某处接口可未授权发布微博(已大量用户中招)
- 未授权访问/权限绕过
- 低
- 2015-11-07 09:53
- 华图教育某站post注入 (time based)
- SQL注射漏洞
- 高
- 2015-11-07 09:52
- 安信基金客服系统后台弱口令
- 后台弱口令
- 高
- 2015-11-07 09:51
- 新加坡曼哈顿酒店集团某处存在SQL注射漏洞(可泄露管理员与用户的真实姓名,密码,电话号码及邮箱地址)
- SQL注射漏洞
- 高
- 2015-11-07 09:49
- 看我是如何拿下山东财经大学旗下站点全过程(注入引发的血案+多处漏洞+后台导致GetShell)
- 成功的入侵事件
- 高
- 2015-11-07 09:49
- 看我是如何拿下清华大学旗下站点全过程(注入引发的血案+后台导致GetShell)
- 成功的入侵事件
- 高
- 2015-11-07 09:48
- 看我是如何拿下西南财经大学旗下站点全过程(KEY注入引发的血案+多处漏洞+漫游后台导致GetShell)
- 成功的入侵事件
- 高
- 2015-11-07 09:48
- 看我是如何拿下清华大学旗下站点全过程(会员登录框注入引发的血案+漫游后台导致GetShell)
- 成功的入侵事件
- 高
-
- 提交日期
- 标题
- 领域
- 回复