2016-03-07: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-21: 厂商已经主动忽略漏洞,细节向公众公开
某省食品药品管理平台存在漏洞涉及百万人员信息数据
2016-05-04: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
LBS跨站漏洞 's
LBS2 是由 SiC 开发一个单用户的 Blog 程序,以其安全性和速度赢得了很多 Blogger 的喜爱。我用的也是 LBS2 。
中兴通讯招聘官网某处接口SQL注入漏洞
2016-04-13: 细节已通知厂商并且等待厂商处理中 2016-04-13: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-04-14: 厂商已经主动忽略漏洞,细节向公众...
制作安全网站的checklist 's
作者:charleefcicq最近在IPA上看到一篇安全相关的文章, 它的最末尾有个checklist,于是催我把它翻译了。前几天比较忙,周末没什么事儿了,就翻译一下吧。
麦兜旅行网某漏洞包含用户敏感信息(包含出团通知/护照/合同/机票行程单/酒店确认通知等)
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已经确认,细节仅向厂商公开 2016-05-06: 细节向核心白帽子及相关领域专家公开 201...
Hacking Exposed Web 2.0 's
来源:7jdg's blog下载地址: http://www.fs2you.com/files/57dedf9c-e48a-11dc-8afb-00142218fc6e/
暴风魔镜某站存在SQL注入(涉及大量账号密码)
2016-05-04: 细节已通知厂商并且等待厂商处理中 2016-05-04: 厂商已经确认,细节仅向厂商公开 2016-05-14: 细节向核心白帽子及相关领域专家公开 201...
绕过360主机卫士文件上传防护
2016-03-07: 细节已通知厂商并且等待厂商处理中 2016-03-08: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
墨迹天气某处SQL注入漏洞(微信公众号注入)
2016-04-13: 细节已通知厂商并且等待厂商处理中 2016-04-13: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-04-18: 厂商已经主动忽略漏洞,细节向公众...
Imail 8.10-8.12 (RCPT TO) Remote Buffer Overflow Exploit 's
信息来源:邪恶八进制 #!/usr/bin/perl# http://www.zerodayinitiative.com/advisories/ZDI-06-028.htm...
lcx在入侵过程中用过的三大门派的几个小工具 's
作者:lcx这篇文章是写给黑客手册高手专栏2008年10期的。 也许大家知道,我在哪做编辑,负责西线无战事和高手专栏的两个栏目。高手专栏这个栏目投稿的人太少,害得我每期几乎都要费尽...
27828