2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-10: 厂商已经确认,细节仅向厂商公开 2016-05-20: 细节向核心白帽子及相关领域专家公开 201...
普通文件的欺骗手法 's
来源:whytt's Blog有一个很想拿到权限的论坛突然看到管理员征集XX资料的照片
Discuz! member.php xss bug 's
由于Discuz!的member.php对$listgid并没有初始化导致一个严重的xss bug. author: 80vul-B team:http://www.80vul.c...
Linux Kernel 2.6 UDEV < 141 Local Privilege Escalation Exploit 's
/* * cve-2009-1185.c * * udev < 141 Local Privilege Escalation Exploit * Jon Oberheide ...
宇宏物流弱口令导致大量敏感信息泄露
2016-03-08: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-22: 厂商已经主动忽略漏洞,细节向公众公开
甘肃卫生厅多个系统漏洞可GetShell可内网(涉及全省千万级用户医疗信息/姓名/住址/病诊/企业信息/药品配送等信息)
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
[视频]拉萨打砸抢烧暴力事件纪实 's
<embed convertto="SWF" mediawrapchecked="true" allowscriptaccess=&q...
广州市教育局旗下继续教育网某漏洞执行任意SQL(涉及数百万敏感信息)
2016-05-27: 细节已通知厂商并且等待厂商处理中 2016-05-27: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-29: 厂商已经主动忽略漏洞,细节向公众...
暴风魔镜某系统后台SQL注入一枚
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-05: 厂商已经确认,细节仅向厂商公开 2016-05-15: 细节向核心白帽子及相关领域专家公开 201...
中信建投证券某系统设计逻辑缺陷/多处SQL注入漏洞
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-09: 厂商已经确认,细节仅向厂商公开 2016-05-19: 细节向核心白帽子及相关领域专家公开 201...
打造不死的asp木马 's
作者:黑色记忆 本文已发表于《黑客X档案》杂志第十期 版权归《黑客X档案》所有 转载请注明版权
浙江大华股份技术有限公司存在SQL注入一枚(爆出大量数据库)
2016-04-14: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
25202