擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-05-07 11:16
- 团贷网涉及缺陷可导致大量用户名和密码泄露
- 设计缺陷/逻辑错误
- 高
- 2015-05-07 11:14
- 中国国旅越权操作漏洞,可批量发起DOS攻击
- 未授权访问/权限绕过
- 高
- 2015-05-07 11:05
- 多说网配置不当造成敏感信息泄露
- 系统/服务运维配置不当
- 中
- 2015-05-07 11:00
- 某通用安全质量监督信息平台sql注入漏洞#3
- SQL注射漏洞
- 高
- 2015-05-07 10:51
- 某票务平台通用命令执行
- 命令执行
- 高
- 2015-05-07 10:46
- 国旅某登陆处存在SQL注射可任意发布新闻
- SQL注射漏洞
- 高
- 2015-05-07 10:44
- 世纪佳缘某接口撞库泄露用户登录凭据(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-07 10:26
- 点点博客某接口设计不当可撞库(大量博客账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-07 10:16
- 某购物网站越权操作以及SQL注入
- 设计缺陷/逻辑错误
- 中
- 2015-05-07 10:10
- 某网络贷款系统URI Mysql注射漏洞
- SQL注射漏洞
- 高
- 2015-05-07 10:07
- 百合网某接口撞库泄露用户登录凭据(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-07 10:05
- 中石油某管理系统弱口令(可控制石油网络电视播放内容)
- 后台弱口令
- 高
- 2015-05-07 09:59
- 尚游网络某接口设计不当导致可绕过验证码继续撞库用户
- 设计缺陷/逻辑错误
- 高
- 2015-05-07 09:45
- 未来网贷泄露uc_key不敢shell
- 重要敏感信息泄露
- 高
- 2015-05-07 09:42
- 酷狗音乐某接口设计不当引发的大规模撞库:妈妈再也不用担心我听音乐没会员了
- 设计缺陷/逻辑错误
- 高
-
- 提交日期
- 标题
- 领域
- 回复