文章资讯

  • 微博应用未进行权限验证漏洞下载

    微博应用"App营销"未进行权限验证。导致任何人可查看后台数据和对其进行操作微博应用"App营销"未进行权限验证。任何人可以穿越到其他人的账户查看其他人账户资金余额,并可对其进行操作,如直接利用余额进

    2014-05-15
  • [公开漏洞]票啦啦设计缺陷0元购票漏洞

    票啦啦设计缺陷0元购票漏洞 相关厂商: 票啦啦漏洞作者:龙龙 提交时间:2014-03-30 15:20 公开时间:2014-05-14 15:21 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:20 漏洞状态: 未联系到厂商或

    2014-05-15
  • 某通用型cms任意文件上传漏洞下载

    某通用型cms任意文件上传漏洞关键字:inurl:info_details.jsp?seq上传点:http://XXXXX.COM/editortpxx/upload.jsp 你懂得!例子:by:蓝***,因这位白帽黑客大牛不愿意透露姓名,

    2014-05-15
  • 淘宝服务电台:【桃漫话】售中退款问题你知多少?

    淘宝服务电台:【桃漫话】售中退款问题你知多少?在淘宝购物中遇到退款怎么办?

    2014-05-14
  • 百度91论坛存在漏洞可导致渗透影响数据下载

    百度91论坛存在漏洞可导致渗透影响数据(安卓网&91) 用户数据可受影响,随意替换apk下载地址。这个事情得追回到1月份,当时放假没事 所以就看了下91,不看不知道,一看吓一跳!! 首先是内网的突破口 bbs.sm.91.com 密码弱口令

    2014-05-14
  • 桔子酒店官网SQL注入漏洞下载

    桔子酒店官网主站存在SQL注入 ROOT权限 http://www.orangehotel.com.cn数据就不跑了,没拖库http://www.orangehotel.com.cn/test/opt.phphttp://124.193.2

    2014-05-14
  • 同花顺某站SQL注入漏洞下载

    地址:http://basic.10jqka.com.cn/interactive/stockall/000528/?seq=468053dba权限 available databases [13]:[*] baidu[*] basic[*

    2014-05-14
  • 263通信某分站存在SQL注射漏洞下载

    263通信某分站存在SQL注入漏洞注射点:http://yoyo.263.net/gift.php?act=detail&cid=0&g_id=1013696张表

    2014-05-14
  • 中国交通银行终端默认配置不当可导致沙箱绕过下载

    中国交通银行终端默认配置不当可导致沙箱绕过,进而扩大攻击面交行自助通如图由于默认配置windows特性,长时间点击屏幕图片可弹出图片保存可通过键盘进行操作,进而扩大攻击面修复方案:是不是银行安全部门的技术员嫌工资低了?赶紧修改默认配置吧

    2014-05-14
  • Feedly爆出JS注入漏洞下载

    Feedly爆出JS注入漏洞写在前面:移动互联网无疑是当今的热门,很多的安全从业者和安全公司也纷纷把目光投向了移动安全,下面的漏洞就是一个例子。正文:随着移动互联网的发展,发生在移动端的安全威胁的次数和精密程度也随之提高。特别是针对于and

    2014-05-14