2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-31: 厂商已经确认,细节仅向厂商公开 2016-04-10: 细节向核心白帽子及相关领域专家公开 201...
中国铁合金在线主站注入
2016-03-28: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-12: 厂商已经主动忽略漏洞,细节向公众公开
P2P金融安全之金犇财富Getshell(涉及海量数据/账户/密码/个人身份/住址/手机/日志信息)
2016-03-28: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-12: 厂商已经主动忽略漏洞,细节向公众公开
对某云厂商有云UnitedStack的一次渗透测试—可突破网络边界漫游内网
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-28: 厂商已经确认,细节仅向厂商公开 2016-04-07: 细节向核心白帽子及相关领域专家公开 201...
58同城某站X-Forwarded-Host存在SQL注入漏洞
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-29: 厂商已经确认,细节仅向厂商公开 2016-04-08: 细节向核心白帽子及相关领域专家公开 201...
58集团CEO的弱口令
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-28: 厂商已经确认,细节仅向厂商公开 2016-04-07: 细节向核心白帽子及相关领域专家公开 201...
宁波某p2p平台存在SQL注入漏洞(可绕过WAF)
2016-03-28: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-12: 厂商已经主动忽略漏洞,细节向公众公开
民生人寿某系统运维不当导致getshell
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-04-01: 厂商已经确认,细节仅向厂商公开 2016-04-11: 细节向核心白帽子及相关领域专家公开 201...
APP安全之光明乳业某处涉及600w订单数据
2016-03-28: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-12: 厂商已经主动忽略漏洞,细节向公众公开
博客园cnblogs.com某系统未授权访问导致命令执行/成功登录终端/涉及上百G数据/可控制二级三级*.cnblogs.com/可内网渗透
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-29: 厂商已经确认,细节仅向厂商公开 2016-04-08: 细节向核心白帽子及相关领域专家公开 201...
四川某市公积金查询网站getshell后泄漏全市370w+人的公积金详情/含身份证号/公积金详情/大量备份文件可打包下载
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-31: 厂商已经确认,细节仅向厂商公开 2016-04-10: 细节向核心白帽子及相关领域专家公开 201...
金山词霸安卓app越权问题(signature算法太弱轻松破解)
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-29: 厂商已经确认,细节仅向厂商公开 2016-04-08: 细节向核心白帽子及相关领域专家公开 201...
460