擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-29 22:19
- 湖州金融数据管理平台存在SQL注入漏洞(无意发现可捞全库和以超级管理员身分进入管理平台)
- SQL注射漏洞
- 高
- 2015-09-29 22:16
- 凤凰传媒网主站SQL注射一枚
- SQL注射漏洞
- 中
- 2015-09-29 22:15
- 山西某银行后台弱口令一枚
- 后台弱口令
- 中
- 2015-09-29 22:11
- 中国制造网某站未授权访问(可能导致某些敏感信息泄露)
- 应用配置错误
- 高
- 2015-09-29 22:10
- 中英人寿某后台管理系统可直接绕过验证查看保单信息
- 未授权访问/权限绕过
- 高
- 2015-09-29 22:10
- FT中文网主站接口设计不当可导致撞库攻击(严重泄漏用户敏感信息)
- 设计缺陷/逻辑错误
- 低
- 2015-09-29 22:03
- 浙工大某学院网站存在SQL注入
- 网络设计缺陷/逻辑错误
- 中
- 2015-09-29 22:02
- 中粮我买网社区存储型xss(可打任意用户cookie)
- xss跨站脚本攻击
- 中
- 2015-09-29 22:01
- 成都天象互动科技有限公司某站SQL注入,跨库泄露管理员数据
- SQL注射漏洞
- 高
- 2015-09-29 22:00
- 百度某IP存在文件遍历漏洞
- 任意文件遍历/下载
- 中
- 2015-09-29 21:52
- 快速问医生某处接口设计不当导致撞库(有成功账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-09-29 21:49
- PPTV(PPlive)某处功能设计缺陷导致跨站请求伪造(CSRF)
- CSRF
- 低
- 2015-09-29 21:48
- 帮我买储存型xss/可历遍用户订单
- xss跨站脚本攻击
- 低
- 2015-09-29 21:48
- 多地开评标系统弱口令+权限绕过
- 未授权访问/权限绕过
- 高
- 2015-09-29 21:44
- 天涯社区视频上传可被任意挂马
- 内容安全
- 高
-
- 提交日期
- 标题
- 领域
- 回复