擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-06-30 09:28
- MMALL某处越权可便利用户信息
- 设计缺陷/逻辑错误
- 高
- 2015-06-30 09:21
- 乐友某重要内部系统配置不当导致可Getshell
- 未授权访问/权限绕过
- 高
- 2015-06-29 22:22
- 国联证券某处存在漏洞可泄漏大量信息
- 服务弱口令
- 高
- 2015-06-29 22:08
- 某市住房公积金网站后台弱口令导致getshell(root权限)
- 后台弱口令
- 高
- 2015-06-29 18:43
- 乐友商城某处SQL注入漏洞,可登录员工任意oa
- SQL注射漏洞
- 高
- 2015-06-29 18:43
- 乐友某漏洞导致全站数据和所有员工信息会议记录工作信息泄露
- SQL注射漏洞
- 高
- 2015-06-29 18:10
- 某租赁房申请登记系统设计不当,泄漏历届申请户身份信息
- 设计缺陷/逻辑错误
- 中
- 2015-06-29 17:36
- 乐友商城奇葩敏感信息泄露导致平台所有用户名,邮箱,密码泄露
- 敏感信息泄露
- 高
- 2015-06-29 16:41
- 华图教育某分站SQL注射(涉及多个数据库)
- SQL注射漏洞
- 高
- 2015-06-29 16:39
- 芒果网主站多处SQL注入(涉及用户信息)
- SQL注射漏洞
- 低
- 2015-06-29 16:12
- 花都人才网SQL注入(多参数涉及大量数据DBA权限
- SQL注射漏洞
- 高
- 2015-06-29 15:59
- 69秀某接口设计不严谨导致可撞库用户(大量好看妹纸账号证明)
- 设计缺陷/逻辑错误
- 低
- 2015-06-29 14:36
- 比购网memcache 任意访问
- 系统/服务运维配置不当
- 中
- 2015-06-29 14:32
- 比购网上传头像处xss
- xss跨站脚本攻击
- 高
- 2015-06-29 14:26
- tcl某后台弱口令导致getshell
- 后台弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复