文章资讯

  • [公开漏洞]新浪某站SQL注入漏洞

    新浪某站SQL注入漏洞 相关厂商: 新浪漏洞作者:greg.wu 提交时间:2014-07-02 16:56 公开时间:2014-07-03 10:09 漏洞类型:SQL注射漏洞危害等级:中 自评Rank:10 漏洞状态: 漏洞已经通知厂

    2014-07-03
  • 汽车之家SQL注射下载

    汽车之家SQL注入漏洞http://www.autohome.com.cn/ashx/AjaxAccountInfo.ashx?users=3914441正常情况:http://www.autohome.com.cn/ashx/AjaxAc

    2014-07-03
  • [公开漏洞]中国联通某APP站点存在SQL注射漏洞

    中国联通某APP站点存在SQL注射漏洞 相关厂商: cncert国家互联网应急中心漏洞作者:梧桐雨 提交时间:2014-05-18 22:38 公开时间:2014-07-02 22:39 漏洞类型:SQL注射漏洞危害等级:高 自评Rank

    2014-07-03
  • Anymacro 邮件系统N处SQL注入漏洞下载

    Anymacro 邮件系统N处SQL注入漏洞0x01 背景AnyMacro(安宁)成立于1999年,是国内领先的统一消息/移动门户/PushMail产品与应用解决方案提供商。主要客户涵盖国家部委、大型企业以及部分海外客户,客户分布于政府、军

    2014-07-03
  • 百度图片反射型XSS下载

    只是一个反射型XSS对参数word的值在下面这段js代码中的输出没有进行严格的过滤,导致可植入恶意的javascript代码。 var hotWordResult=[]; try{ hotWordResu

    2014-07-03
  • [公开漏洞]联通某站点root权限SQL盲注

    联通某站点root权限SQL盲注 相关厂商: cncert国家互联网应急中心漏洞作者:梧桐雨 提交时间:2014-05-18 22:37 公开时间:2014-07-02 22:38 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15

    2014-07-03
  • 罗盘互联网营销解决方案(HIMS)SQL注入下载

    SQL注入点http://www.wxinn.com/hotel/PhotoC.php?type=1 可注入链接。注入类型Parameter: typeType: boolean-based blindTitle: AND boolean-

    2014-07-03
  • 中国电信安徽省某分站一处Oracle注入下载

    注入点http://ah.118100.cn/cring/jsp/user/shop_moregift.jsp?giftType=1注入地址:http://ah.118100.cn/cring/jsp/user/shop_moregift.

    2014-07-03
  • [公开漏洞]中国联通全国客服后台弱口令+任意文件上传可getshell

    中国联通全国客服后台弱口令+任意文件上传可getshell 相关厂商: 中国联通漏洞作者:超威蓝猫 提交时间:2014-05-18 22:05 公开时间:2014-07-02 22:05 漏洞类型:后台弱口令危害等级:高 自评Rank:1

    2014-07-03
  • 雷池新闻系统存在万能密码’or’=’or’漏洞下载

    万能密码问题已经是屡见不鲜的问题了,比较典型的就是/manage/login.asp的后台程序。然而在雷池新闻管理系统中也存在同样的漏洞,虽然这是比较老的漏洞了,可是现在还是普遍存在。通过搜索引擎搜索 inurl:otype.asp?ow

    2014-07-03