擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-08-27 16:12
- 中国联通某平台SQL注入漏洞(修复不给力)
- SQL注射漏洞
- 高
- 2015-08-27 15:41
- 恒生电子某漏洞任意访问内网并可沦陷各大业务系统
- 系统/服务运维配置不当
- 高
- 2015-08-27 15:06
- 酷我vip某接口设计不当可撞库用户(大量账号证明)
- 设计缺陷/逻辑错误
- 低
- 2015-08-27 14:31
- 盐城市居民一处SQL注入漏洞
- SQL注射漏洞
- 高
- 2015-08-27 13:25
- 上海大智慧某站ssrf漏洞可随意探测内网
- CSRF
- 高
- 2015-08-27 12:05
- 中国物通网存在设计缺陷可重置网站百万会员任意账号密码(admin账户演示)
- 设计缺陷/逻辑错误
- 高
- 2015-08-27 11:58
- 中国建设部某系统SQL注射(20库/可能泄露全国监管人员信息/各地级情况)
- SQL注射漏洞
- 高
- 2015-08-27 11:44
- 易班网子站后门泄露敏感信息(发现黑客后门)
- 成功的入侵事件
- 高
- 2015-08-27 11:40
- 搜房网某系统未授权访问可导致92万会员数据泄露(账户/邮箱/密码等)
- 未授权访问/权限绕过
- 高
- 2015-08-27 11:35
- 用友CRM系统任意文件上传getshell(附众多案例)
- 文件上传导致任意代码执行
- 高
- 2015-08-27 11:31
- 中国移动河北分公司某系统漏洞可getshell
- 后台弱口令
- 高
- 2015-08-27 10:53
- 前程无忧论坛后台管理账号弱口令
- 后台弱口令
- 高
- 2015-08-27 10:16
- 格林豪泰弱口令可登陆多个内部系统(附测试脚本)
- 服务弱口令
- 高
- 2015-08-27 09:29
- 奇珀网sql注入可获取root hash
- SQL注射漏洞
- 中
- 2015-08-27 09:18
- 北京航空航天大学内部邮箱一枚
- 敏感信息泄露
- 中
-
- 提交日期
- 标题
- 领域
- 回复