擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-13 12:52
- 列表网某分站SQL注入一枚/泄露大量信息
- SQL注射漏洞
- 高
- 2015-10-13 12:50
- 黑龙江大学等校园系统存在社工和弱密码漏洞,泄露全校学生家长和教师私密信息
- 设计缺陷/逻辑错误
- 高
- 2015-10-13 12:49
- 中国民航某航空器监控系统配置不当导致敏感信息泄露(中南海各种飞机监控/报警/轨迹下载)
- 系统/服务运维配置不当
- 高
- 2015-10-13 12:39
- 搜狐某分站存在SQL注入漏洞(未开启GPC,可直接注入写SHELL)
- SQL注射漏洞
- 高
- 2015-10-13 12:35
- 维网电子报刊系统最后一处Cookie注入
- SQL注射漏洞
- 高
- 2015-10-13 12:32
- 成人用品网站趣网某漏洞可泄露130W用户订单(包含姓名\电话\地址以及买了什么东西等)
- 未授权访问/权限绕过
- 高
- 2015-10-13 12:32
- 周大福某管理系统SQL注入漏洞(时间盲注/泄露消费卷信息)
- SQL注射漏洞
- 高
- 2015-10-13 12:30
- 中国南方电网某系统SQL注入漏洞(DBA权限/涉及8个数据库)
- SQL注射漏洞
- 中
- 2015-10-13 12:20
- 国家电网某供电公司某系统SQL注入漏洞(DBA权限/涉及8个数据库)
- SQL注射漏洞
- 高
- 2015-10-13 12:11
- 某国家级期刊系统存在SA权限SQL注射(影响大量国家级期刊)
- SQL注射漏洞
- 高
- 2015-10-13 12:07
- 51766旅游网报错注入(17个库/542表/几十万用户)
- SQL注射漏洞
- 高
- 2015-10-13 12:04
- 万博联讯某站漏洞导致上万手机号及32万条短信泄露
- 后台弱口令
- 高
- 2015-10-13 12:01
- 中国烟草某省中烟工业责任有限公司某处存在漏洞导致内部信息泄露可shell
- 文件上传导致任意代码执行
- 高
- 2015-10-13 11:48
- 海康威视某平台爆破绕过已进入后台,后台还能越权,任意文件上传
- 未授权访问/权限绕过
- 高
- 2015-10-13 11:33
- 内蒙古工业大学sql注入漏洞(DBA权限/19裤涉及icard裤)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复