站长新闻

站长新闻

  • CSDN-Passport参数过滤不严格导致SQL注入漏洞下载

    CSDN-Passport参数过滤不严格导致SQL注入漏洞发现漏洞点在于它新改版的注册里面存在注入漏洞,具体漏洞请看下面截图,做技术的一看就清楚了http://passport.csdn.net/account/register?actio

    2014-06-12
  • [公开漏洞]盛大某游戏分站存在SQL注入漏洞

    盛大某游戏分站存在SQL注入漏洞 相关厂商: 盛大网络漏洞作者:路人甲 提交时间:2014-04-24 11:17 公开时间:2014-06-08 11:17 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:10 漏洞状态: 厂商已经

    2014-06-12
  • 宜搜APP页面存在SQL注射下载

    宜搜APP页面存在SQL注入漏洞http://app.easou.com/cat.e?key=%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8&sortMode=1&l=$pl1&esid=QghUYDj8ostpv

    2014-06-12
  • 万达电影sql注入漏洞下载

    万达电影sql注入漏洞万达电影sql注入漏洞,附带一个URL重定向任意跳转1、万达电影sql注入漏洞问题页面:http://www.wandafilm.com/baseInfo/news/news.do?cate_id=900&items_

    2014-06-12
  • [公开漏洞]广州珠海特区大酒店后台弱口令,致大量会员敏感信息泄露

    广州珠海特区大酒店后台弱口令,致大量会员敏感信息泄露 相关厂商: 广州珠海特区大酒店漏洞作者:bitcoin 提交时间:2014-04-24 11:12 公开时间:2014-06-08 11:13 漏洞类型:后台弱口令危害等级:高 自评R

    2014-06-12
  • [公开漏洞]暴风影音#某分站命令执行漏洞

    暴风影音#某分站命令执行漏洞 相关厂商: 暴风影音漏洞作者:路人甲 提交时间:2014-04-24 10:53 公开时间:2014-06-08 10:53 漏洞类型:命令执行危害等级:高 自评Rank:10 漏洞状态: 厂商已经确认漏洞来

    2014-06-12
  • cmseasy绕过补丁SQL注入下载

    cmseasy绕过补丁SQL注入在lib\plugins\pay\alipay.php中。上次提了这个文件的洞。看了看官网发的补丁。 foreach($_POST as $key =>$data) {if(preg_match(&#

    2014-06-12
  • 人人网某分站SQL注入漏洞下载

    人人网某分站SQL注入漏洞1.http://www.mhxx.renren.com/plus/flink_add.php申请一个友情连接,填入验证码抓包,将Post数据替换为:Submit=%20%E6%8F%90%20%E4%BA%A4%

    2014-06-12
  • [公开漏洞]可口可乐官网存在弱口令

    可口可乐官网存在弱口令 相关厂商: 可口可乐漏洞作者:路人甲 提交时间:2014-04-24 08:55 公开时间:2014-06-08 08:56 漏洞类型:后台弱口令危害等级:高 自评Rank:10 漏洞状态: 未联系到厂商或者厂商积

    2014-06-12
  • 上海蝶翠诗商业有限公司SQL注射致35万女神地址手机泄露下载

    上海蝶翠诗商业有限公司SQL注入漏洞导致三十五万屌丝心中的女神地址及手机等信息泄露,抓紧时间泡女神啊在女神大本营工作的屌丝技术男出点差错是可以理解滴,35万女神,请原谅他吧。1.注射点http://www.dhc.net.cn/gds/cs

    2014-06-12