擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-19 10:35
- 好课网SQLi/访问控制缺陷/XSS漏洞打包严重泄露师生信息甚至证件信息
- SQL注射漏洞
- 高
- 2015-10-19 10:05
- 鼎和保险官网多处设计缺陷打包(土豪138888为例/附2种方式)
- 设计缺陷/逻辑错误
- 高
- 2015-10-19 09:52
- E家洁某站点多处SQL注入漏洞(15个库\涉及40万用户信息)
- SQL注射漏洞
- 高
- 2015-10-19 09:49
- 开房信息安全之某社会信息采集平台旅馆信息管理系统通用SQL注入漏洞(附大量案例)
- SQL注射漏洞
- 高
- 2015-10-19 09:43
- 凯尔幼教联盟网POST SQL注入漏洞(涉及60W+用户信息)
- SQL注射漏洞
- 高
- 2015-10-19 09:38
- 某政府採購系統服务配置存在弱口令可shell
- 服务弱口令
- 高
- 2015-10-19 09:32
- 新浪某站设计缺陷可撞库
- 设计缺陷/逻辑错误
- 中
- 2015-10-18 23:51
- 土豆网弹幕系统后台弱口令(可自定义弹幕消息)
- 后台弱口令
- 低
- 2015-10-18 23:41
- 中国联通某安防系统存在通用型SQL注入漏洞(无需登录DBA权限)
- SQL注射漏洞
- 高
- 2015-10-18 23:38
- 华医网内部邮箱账号密码泄露
- 账户体系控制不严
- 中
- 2015-10-18 23:30
- 欧派集团某核心系统未授权访问/目录遍历漏洞泄露20W订单数据(姓名/手机号/地址/订单内容)
- 未授权访问/权限绕过
- 高
- 2015-10-18 23:27
- 某省农村科技发展中心网站后台存在弱口令(可翻阅站点文件目录,sql语句执行)
- 后台弱口令
- 高
- 2015-10-18 23:27
- 湖南省某市疾病预防控制中心多处SQL注入漏洞打包(照片/身份证/工作单位/电话/身体状况等等)
- SQL注射漏洞
- 高
- 2015-10-18 23:26
- 某职业资格证支付系统存在命令执行漏洞
- 系统/服务补丁不及时
- 高
- 2015-10-18 23:18
- 中兴旗下互联网金融平台存在SQL注入(泄露个人银行卡电话密码信息)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复