擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-08-26 10:30
- 智齿客服系统多种漏洞打包可影响大量企业(WebIM黑盒测试技巧)
- 文件上传导致任意代码执行
- 高
- 2015-08-20 10:45
- 警惕社交软件缺陷导致个人精确位置泄漏(美丽约任意用户精确定位)
- 设计缺陷/逻辑错误
- 高
- 2015-08-15 13:55
- 一下科技运维不当导致内部敏感信息泄漏
- 系统/服务运维配置不当
- 高
- 2015-08-09 00:41
- 中国电信某省站漏洞(可获取用户密码\可关闭用户宽带)
- 设计缺陷/逻辑错误
- 高
- 2015-08-07 09:50
- 盛大网络邮箱帐号泄漏
- 账户体系控制不严
- 高
- 2015-08-07 09:35
- 盛大服务器某服务后台弱口令
- SQL注射漏洞
- 高
- 2015-08-05 14:40
- 中国电信某站任意文件下载
- 文件包含
- 高
- 2015-08-05 13:52
- 中国电信某站缺陷导致1块钱买东西
- 设计缺陷/逻辑错误
- 高
- 2015-08-05 13:00
- 中国电信某站任意用户密码重置
- 设计缺陷/逻辑错误
- 高
- 2015-07-28 15:10
- 派派某处注入威胁用户信息
- SQL注射漏洞
- 高
- 2015-07-27 08:53
- 联想某站弱口令任意文件上传导致shell
- 文件上传导致任意代码执行
- 高
- 2015-07-22 17:53
- 搜狐畅游某站任意文件上传导致getshell
- 文件上传导致任意代码执行
- 高
- 2015-07-11 00:38
- 搜狐畅游任意用户密码重置
- 设计缺陷/逻辑错误
- 高
- 2015-06-17 14:14
- 苏宁多个问题(可获取全部员工个人信息\控制内部微博\可导致内网漫游)
- 设计缺陷/逻辑错误
- 高
-
- 提交日期
- 标题
- 领域
- 回复