擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-01 11:45
- 中山大学某站存在sql注入漏洞(可获取5W+学生信息)
- SQL注射漏洞
- 高
- 2015-09-01 11:38
- 上海外语教育出版社某站sql注入(12322用户信息)
- SQL注射漏洞
- 高
- 2015-09-01 11:25
- 暴风影音某接口设计不当可撞库用户(成功账号证明+账号主站通用)
- 设计缺陷/逻辑错误
- 低
- 2015-09-01 11:08
- 中国电力投资集团公司sql注射(1)
- SQL注射漏洞
- 高
- 2015-09-01 11:01
- 逐浪cms 某分站文件上传
- 文件上传导致任意代码执行
- 中
- 2015-09-01 10:57
- 奥鹏教育某分站用户密码泄露可导致学生信息受到影响(身份证、电话、证件照等信息一览无余)
- 敏感信息泄露
- 高
- 2015-09-01 10:51
- 北京智齿博创科技有限公司某处存贮XSS可盲打后台
- xss跨站脚本攻击
- 中
- 2015-09-01 10:41
- 新娘街SQL注射(成功获取到shell/沦陷所有上线业务/涉及大量用户信息以及生产信息)
- SQL注射漏洞
- 高
- 2015-09-01 10:36
- 中国最大的兼职实习信息集合推送平台有活网敏感信息泄露导致域名劫持
- 敏感信息泄露
- 高
- 2015-09-01 10:20
- 广东某车辆远程控制系统(远程定位车辆/还能发送远程命令/车主信息/设备id/设备sim卡)
- 后台弱口令
- 高
- 2015-09-01 10:06
- 新疆民政厅存信息泄露危险(涉及海量个人信息及资金信息)
- 系统/服务运维配置不当
- 高
- 2015-09-01 09:58
- 成都长城宽带用户可登录Bars设备操作(某必经路由设备)
- 基础设施弱口令
- 高
- 2015-09-01 09:57
- 苏宁易购某站xss打到管理员cookie(可登录后台)
- xss跨站脚本攻击
- 高
- 2015-09-01 09:55
- 中国移动南广西分公司某站存在SSRF漏洞(可探测内网存活主机)
- 应用配置错误
- 高
-
- 提交日期
- 标题
- 领域
- 回复