擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-05-11 11:30
- 中航易购主站多处SQL注射数百万订单泄露
- SQL注射漏洞
- 高
- 2015-05-11 11:22
- Hsort报刊管理系统漏洞打包2
- SQL注射漏洞
- 高
- 2015-05-11 11:21
- 绕过云锁进行SQL注入
- 非授权访问/认证绕过
- 中
- 2015-05-11 11:12
- 某高校平台SQL注射漏洞4处打包
- SQL注射漏洞
- 高
- 2015-05-11 10:57
- 新网互联企业邮箱某处泄露用户信息&邮件内容
- 应用配置错误
- 高
- 2015-05-11 10:26
- 同花顺某接口撞库泄露用户登录凭据(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-11 10:01
- 世纪龙某站SQL注射&phpinfo信息泄露
- SQL注射漏洞
- 高
- 2015-05-11 09:39
- 国美某管理平台未设置访问密码(泄露大量内部敏感信息)
- 未授权访问/权限绕过
- 高
- 2015-05-10 22:09
- 同花顺另一站点MySQL盲注(附验证脚本)
- SQL注射漏洞
- 中
- 2015-05-10 21:48
- 同花顺某站点MySQL注射(支持union)
- SQL注射漏洞
- 中
- 2015-05-10 19:40
- 去哪网酒店确认后台弱口令导致住房人员信息泄露
- 账户体系控制不严
- 中
- 2015-05-10 16:12
- 雷诺汽车两处代理经销商后台弱密码可下载敏感数据
- 后台弱口令
- 高
- 2015-05-10 12:25
- 中国联通某省AC控制器沦陷可控制700余台AP设备上下线、VLan管理等
- 服务弱口令
- 高
- 2015-05-10 12:25
- 北京梅赛德斯-奔驰驾校sql注入导致泄露大量学员敏感数据(可修改考试成绩、预约车辆、交补考费)
- SQL注射漏洞
- 高
- 2015-05-10 12:23
- 平安银行域名DNS记录没有txt类型的spf记录登记邮件服务器IP导致伪造邮件(用户无法识别)
- 系统/服务运维配置不当
- 高
-
- 提交日期
- 标题
- 领域
- 回复