文章资讯

  • [公开漏洞]魅族两处任意文件上传,root权限可内网渗透,邮箱泄露,潜在被拖库

    魅族两处任意文件上传,root权限可内网渗透,邮箱泄露,潜在被拖库 相关厂商: 魅族科技漏洞作者:lijiejie 提交时间:2014-06-06 00:26 公开时间:2014-06-11 00:26 漏洞类型:文件上传导致任意代码执行

    2014-06-12
  • [公开漏洞]知乎证书吊销失误导致保护失败

    知乎证书吊销失误导致保护失败 相关厂商: 知乎漏洞作者:BilinearPairing 提交时间:2014-04-26 23:32 公开时间:2014-06-10 23:33 漏洞类型:系统/服务运维配置不当危害等级:中 自评Rank:7

    2014-06-12
  • 39健康网某站点存在SQL注入漏洞下载

    39健康网某站点存在SQL注入漏洞MSSQL SQL盲注入存在注入的站点如下:http://makemoney.39.net/注入页面:CommentPager.ashx注入参数:tid正常情况:and 1=1and 1=2返回结果不一:嗯

    2014-06-12
  • [公开漏洞]中国电信某分站任意文件上传已shell

    中国电信某分站任意文件上传已shell 相关厂商: 中国电信漏洞作者:sex is not show 提交时间:2014-04-26 23:30 公开时间:2014-06-10 23:31 漏洞类型:文件上传导致任意代码执行危害等级:中

    2014-06-12
  • 平安证券官网SQL注入可出数据下载

    平安证券官网SQL注入可出数据偶尔看到 随手测试了下·虽说是简单的SQL 毕竟是证券 涉及到数据也不太好吧GET http://stock.pingan.com/jijinchaoshi/jijinxinwen/jijinne

    2014-06-12
  • 迅雷白金会员账号5月29号下载

    注意帐号后面带:号和:1 :2要复制完整迅雷版本升级到最新 福利狗网迅雷会员账号zeros1981:2福利狗网迅雷会员密码6155944 福利狗网迅雷会员账号huanyankun:1福利狗网迅雷会员密码2420982 福利狗网迅雷会员账号pandatang:1福利狗网迅雷会员密码90086420 福利狗

    2014-06-12
  • 中国邮政航空公司某处存在SQL注入漏洞下载

    中国邮政航空公司某处存在SQL注入漏洞中国邮政航空公司-综合信息查询系统漏洞存在于:http://work.cnpostair.com/Items/Ver_Detail.aspx?ID=100220/FM9521ID 参数未过滤,导致注入产

    2014-06-12
  • [公开漏洞]中国电信某办公系统存在命令执行

    中国电信某办公系统存在命令执行 相关厂商: 中国电信漏洞作者:sex is not show 提交时间:2014-04-26 23:29 公开时间:2014-06-10 23:30 漏洞类型:命令执行危害等级:中 自评Rank:10 漏洞

    2014-06-12
  • 迅雷白金会员账号6月3号下载

    注意帐号后面带:号和:1 :2要复制完整迅雷版本升级到最新 迅雷会员账号soul7848:2迅雷会员密码5510256 迅雷会员账号guyi1990:2迅雷会员密码660531 迅雷会员账号zhengxuan666:2迅雷会员密码thykwi 迅雷会员账号zhenjiekof:2迅雷会员密码tanzlx 迅雷会员账号gu

    2014-06-12
  • [公开漏洞]东软某校园信息门户存在SQL注入轻而易举获得各类账号(短信平台,新闻网站)

    东软某校园信息门户存在SQL注入轻而易举获得各类账号(短信平台,新闻网站) 相关厂商: 东软集团漏洞作者:路人甲 提交时间:2014-04-26 23:27 公开时间:2014-06-10 23:27 漏洞类型:SQL注射漏洞危害等级:高

    2014-06-12