擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2013-02-04 15:14
- 买卖宝取消任意用户订单,可批量执行
- 设计缺陷/逻辑错误
- 高
- 2013-02-01 18:36
- 好大夫密码找回缺陷问题打包
- 设计缺陷/逻辑错误
- 中
- 2013-01-23 09:22
- 点评网主站漏洞打包详解+手把手教你写xss蠕虫
- xss跨站脚本攻击
- 高
- 2013-01-11 12:45
- 大街网首页发布状态可蠕虫
- CSRF
- 高
- 2013-01-10 13:04
- 电信21cn邮箱xss(无处理打开即中)
- xss跨站脚本攻击
- 高
- 2012-12-28 10:38
- 淘宝网一个刷销量方法
- 钓鱼欺诈信息
- 中
- 2012-12-21 09:20
- 电信21cn邮箱csrf自动转发邮件
- CSRF
- 高
- 2012-12-20 15:49
- 移动的微薄csrf发送信息可实现蠕虫
- CSRF
- 高
- 2012-12-15 00:06
- 快乐购手机暴力重置密码
- 设计缺陷/逻辑错误
- 中
- 2012-12-09 20:35
- 游天下可暴力重置密码
- 设计缺陷/逻辑错误
- 高
- 2012-12-03 17:29
- 畅途网手机找回密码漏洞和ddos邮件服务器问题
- 设计缺陷/逻辑错误
- 高
- 2012-12-02 23:41
- 对开源中国一次普及型的认证钓鱼测试
- 设计缺陷/逻辑错误
- 高
- 2012-12-02 22:07
- 139邮箱OAuth 1.0标准协议设计缺陷
- 账户体系控制不严
- 低
- 2012-12-02 22:06
- 网易通行证OAuth2.0认证在使用Access Token获取用户信息设计缺陷
- 账户体系控制不严
- 中
-
- 提交日期
- 标题
- 领域
- 回复