擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-04-27 10:02
- 人人网某接口设计不当导致可暴力破解用户
- 设计缺陷/逻辑错误
- 高
- 2015-04-27 09:40
- 暴走漫画主站接口设计不当可撞库
- 设计缺陷/逻辑错误
- 高
- 2015-04-27 09:30
- 网易某不重要分站后台弱口令可轻易Getshell
- 账户体系控制不严
- 中
- 2015-04-27 09:27
- 微博某不重要部门博客后台弱口令(管理权限但未能Getshell)
- 后台弱口令
- 中
- 2015-04-27 02:48
- 中国国旅订单数据大量泄漏(涉及个人信息)
- 未授权访问/权限绕过
- 高
- 2015-04-26 18:29
- ThinkPHP 默认配置导致验证码暴力破解
- 设计缺陷/逻辑错误
- 低
- 2015-04-26 13:29
- 申通某站补丁不及时导致可shell
- 文件上传导致任意代码执行
- 高
- 2015-04-26 13:21
- 百度某论坛XSS钓鱼漏洞
- xss跨站脚本攻击
- 高
- 2015-04-26 12:31
- 国航某站SQL注入泄露大量货运信息
- SQL注射漏洞
- 高
- 2015-04-26 12:16
- a5旗下某论坛xss
- xss跨站脚本攻击
- 低
- 2015-04-26 08:32
- 光大证券某处高危漏洞(可GETSHELL)
- 命令执行
- 高
- 2015-04-25 18:55
- 华映基金某系统SQL注入(可导致投资项目,投资计划泄露,融资金额泄露)
- SQL注射漏洞
- 高
- 2015-04-25 17:11
- 天弘基金DNS域传送漏洞
- 系统/服务运维配置不当
- 高
- 2015-04-25 16:37
- 天宏基金增利宝某站命令执行漏洞
- 命令执行
- 高
- 2015-04-25 15:25
- 淘米游戏某业务SQL注入
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复