By:云舒 2007-12-21 Blog: http://www.icylife.net这个又是一篇好玩的文章,前几天回家看爸爸妈妈,在火车上闲得没事,翻看perl的文档,练练英...
湖南省免疫规划信息系统漏洞涉及湖南省千万人口数据
2016-04-07: 细节已通知厂商并且等待厂商处理中 2016-04-11: 厂商已经确认,细节仅向厂商公开 2016-04-21: 细节向核心白帽子及相关领域专家公开 201...
phpwind主站论坛被黑以及官方声明 's
关于论坛出现安全异常的郑重声明 2006年11月22日早上9点左右,PHPWind官方论坛出现安全异常,经过我们的紧急安全排查,发现个人恶意破解PHPWind官方论坛管理员 “甜...
LBS 转换 WordPress 全过程 's
转载请保留链接:http://huaidan.org/archives/1879.html终于从LBS转到WordPress了,很早就想换WordPress了,原来也说过̶...
PPTV(PPlive) 多处SQL注入漏洞+6千份用户手机号码泄漏+36万个设备推送
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-01: 厂商已经确认,细节仅向厂商公开 2016-03-11: 细节向核心白帽子及相关领域专家公开 201...
猪八戒某站SQL注入(影响多个数据库)
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-20: 厂商已经确认,细节仅向厂商公开 2016-04-30: 细节向核心白帽子及相关领域专家公开 201...
中国电信翼TV存在SQL注入(涉及110W+用户数据)
2016-04-07: 细节已通知厂商并且等待厂商处理中 2016-04-11: 厂商已经确认,细节仅向厂商公开 2016-04-21: 细节向核心白帽子及相关领域专家公开 201...
什么是CSRF攻击? 's
鬼仔注:以前还发过superhei的两篇关于 CSRF 的文章: 1、xss/csrf in penetration test 2、Just a fun
也谈一个跨站的利用 's
作者:jno 来源:Ph4nt0m Security Team1.方法:网易同学录留言功能存在跨站,这里演示一个利用它把自己加为班级管理员的方法。
终于恢复了+说明 's
这里的GPU不是指显卡上,而是这个空间商对CPU使用量的一种计算方式(1 GPU = 7.24% of 1 CPU for 1 hour)。
云信医疗另一处设计缺陷可获取900w挂号记录(姓名/手机/身份证)
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-20: 厂商已经确认,细节仅向厂商公开 2016-04-30: 细节向核心白帽子及相关领域专家公开 201...
国家能源局某省监管办系统漏洞可GetShell可内网(涉及全省电工个人信息)
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
26033