2016-05-31: 细节已通知厂商并且等待厂商处理中 2016-06-03: 厂商已经确认,细节仅向厂商公开 2016-06-13: 细节向核心白帽子及相关领域专家公开 201...
奇虎郑文彬:还原系统保护技术原理和攻防 's
来源:腾讯腾讯科技讯 3月19日,由中国最大的互联网综合服务提供商腾讯发起和组织的互联网安全峰会进入第二天。包括微软、盛大、新浪等互联网界各大巨头的技术专家,学者和专业人士参与了此...
另类破解鸽子连接密码 's
作者:黑侠(Black Mask) 来源:Black Mask'blog 文章已发表在《黑客X档案》2006年11期杂志上,转载请注明
腾讯又一XSS被广泛用于黑产
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
中国工控网某处SQL注入漏洞/涉及160W+明文账户密码
2016-04-15: 细节已通知厂商并且等待厂商处理中 2016-04-19: 厂商已经确认,细节仅向厂商公开 2016-04-29: 细节向核心白帽子及相关领域专家公开 201...
PhpCms2007 sp6 SQL injection 0day (wenba) 's
作者:oldjun早前在phpcms 0day频发的时候写的这个exp,藏着这个exp藏了一个多月吧,也没有拿它去打站,一直丢在我硬盘里,今天看到11期的黑防公布了,于是我也丢出来...
中国铁塔某资源系统GetShell泄露千万铁塔资源/机房相关信息
2016-03-09: 细节已通知厂商并且等待厂商处理中 2016-03-09: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-14: 厂商已经主动忽略漏洞,细节向公众...
微盟某重要系统源码及数据泄漏/涉及基础数据(数百库)/7千万用户/数百万商户/微盟支付/代金券/bbs等
2016-05-09: 细节已通知厂商并且等待厂商处理中 2016-05-09: 厂商已经确认,细节仅向厂商公开 2016-05-19: 细节向核心白帽子及相关领域专家公开 201...
php mail function open_basedir bypass 's
来源:80sec漏洞介绍:php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程 序开发,但是80sec发现在php的Mail函数设计上存在问题,可能导致绕过其他的如...
华泰保险某子域名远程命令执行(已入内网)
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-27: 厂商已经确认,细节仅向厂商公开 2016-05-07: 细节向核心白帽子及相关领域专家公开 201...
开心网多处命令执行
2016-05-31: 细节已通知厂商并且等待厂商处理中 2016-05-31: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-06-12: 厂商已经主动忽略漏洞,细节向公众...
微软禇诚云:软件安全漏洞与软件开发 's
来源:腾讯腾讯科技讯 3月19日消息,在为期两日的网讯网络安全技术峰会上,微软安全响应中心的禇诚云分享了他在软件安全漏洞与软件开发上的研究成果。
25392