文章资讯
文章资讯
微博应用未进行权限验证漏洞下载
微博应用"App营销"未进行权限验证。导致任何人可查看后台数据和对其进行操作微博应用"App营销"未进行权限验证。任何人可以穿越到其他人的账户查看其他人账户资金余额,并可对其进行操作,如直接利用余额进
2014-05-15[公开漏洞]票啦啦设计缺陷0元购票漏洞
票啦啦设计缺陷0元购票漏洞 相关厂商: 票啦啦漏洞作者:龙龙 提交时间:2014-03-30 15:20 公开时间:2014-05-14 15:21 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:20 漏洞状态: 未联系到厂商或
2014-05-15某通用型cms任意文件上传漏洞下载
某通用型cms任意文件上传漏洞关键字:inurl:info_details.jsp?seq上传点:http://XXXXX.COM/editortpxx/upload.jsp 你懂得!例子:by:蓝***,因这位白帽黑客大牛不愿意透露姓名,
2014-05-15淘宝服务电台:【桃漫话】售中退款问题你知多少?
淘宝服务电台:【桃漫话】售中退款问题你知多少?在淘宝购物中遇到退款怎么办?
2014-05-14百度91论坛存在漏洞可导致渗透影响数据下载
百度91论坛存在漏洞可导致渗透影响数据(安卓网&91) 用户数据可受影响,随意替换apk下载地址。这个事情得追回到1月份,当时放假没事 所以就看了下91,不看不知道,一看吓一跳!! 首先是内网的突破口 bbs.sm.91.com 密码弱口令
2014-05-14桔子酒店官网SQL注入漏洞下载
桔子酒店官网主站存在SQL注入 ROOT权限 http://www.orangehotel.com.cn数据就不跑了,没拖库http://www.orangehotel.com.cn/test/opt.phphttp://124.193.2
2014-05-14同花顺某站SQL注入漏洞下载
地址:http://basic.10jqka.com.cn/interactive/stockall/000528/?seq=468053dba权限 available databases [13]:[*] baidu[*] basic[*
2014-05-14263通信某分站存在SQL注射漏洞下载
263通信某分站存在SQL注入漏洞注射点:http://yoyo.263.net/gift.php?act=detail&cid=0&g_id=1013696张表
2014-05-14中国交通银行终端默认配置不当可导致沙箱绕过下载
中国交通银行终端默认配置不当可导致沙箱绕过,进而扩大攻击面交行自助通如图由于默认配置windows特性,长时间点击屏幕图片可弹出图片保存可通过键盘进行操作,进而扩大攻击面修复方案:是不是银行安全部门的技术员嫌工资低了?赶紧修改默认配置吧
2014-05-14Feedly爆出JS注入漏洞下载
Feedly爆出JS注入漏洞写在前面:移动互联网无疑是当今的热门,很多的安全从业者和安全公司也纷纷把目光投向了移动安全,下面的漏洞就是一个例子。正文:随着移动互联网的发展,发生在移动端的安全威胁的次数和精密程度也随之提高。特别是针对于and
2014-05-14