穷游网
暂无描述
主页:http://
漏洞感谢:
感谢 猪猪侠 saline 梧桐雨 小呆呆 clown岩 F4K3R 煦阳。 Coody evil_root 小囧 路人甲 零柒 Hydra_Tc her0ma Huc-Unis px1624 milan 晨曦遇晓 对 穷游网 的信息安全做出的贡献
-
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2014-06-07 12:27
- 穷游网某漏洞造成一系列严重问题可沦陷官方支付宝账户[可提现]
- 梧桐雨
- 高
- 2013-11-28 17:03
- 穷游网存储型XSS+多个反射型xss
- clown岩
- 中
- 2013-11-01 14:12
- 穷游网又一处存储型XSS(指谁打谁)
- Huc-Unis
- 中
- 2013-11-01 10:50
- 穷游网存储型XSS一枚+URL跳转
- Huc-Unis
- 低
- 2013-05-12 01:09
- 穷游网分站后台登陆注入(可shell,可内网渗透。)
- 煦阳。
- 高
- 2013-05-11 23:28
- 穷游网dns配置不当导致域传送
- 煦阳。
- 低
- 2013-05-11 23:28
- 穷游网分站后台登陆注入+万能密码登陆
- 煦阳。
- 中
- 2013-03-25 09:57
- 穷游网某分站遍历目录导致敏感信息泄露【发现黑阔后门】
- Coody
- 中
- 2013-03-24 11:27
- 穷游网XSS一枚外加自动关注加蠕虫
- evil_root
- 中
- 2013-03-22 19:16
- 穷游网另一注入致全站沦陷--170w用户信息告急
- saline
- 高
- 2013-03-20 15:31
- 穷游网两处储存型(持久性)XSS,可获取大量用户cookie
- px1624
- 低
- 2013-03-20 13:57
- 穷游网CSRF刷粉丝漏洞。
- 小囧
- 中
- 2013-01-18 11:26
- 穷游网SQL注入漏洞,导致脱库。
- 小囧
- 中