Webzine
Issue #5
Issue #4
Issue #3
Issue #2
Issue #1
投稿
Search
站内搜索
搜索全网安全咨询
RSS
Planet(China) Feed
Planet(Worldwide) Feed
Planet(All) Feed
Links
Ph4nt0m Security Team
Mail-List

天天团购网盲注

From: http://www.wooyun.org/bug.php?action=view&id;=3970
2012-01-27 08:02:21.676029      查看镜像
简要描述:
天天团购网盲注
详细说明:
当没有整合uc时,造成可以利用的盲注点 function CheckEmail(){ $email=trim(urldecode($this->Get['email&#0...

更多内容 >>
-------------------------------------------------------------------------

搜狐后台登陆框注入

From: http://www.wooyun.org/bug.php?action=view&id;=3599
2012-01-27 08:02:21.646796      查看镜像
简要描述:
后台登陆框注入 好像有很多后台都有这个漏洞
详细说明:
http://info.2012.sohu.com/admin/login.php?_action=chk username=admin' union select 1 from ...

更多内容 >>
-------------------------------------------------------------------------

搜狐后台SQL注射漏洞

From: http://www.wooyun.org/bug.php?action=view&id;=3600
2012-01-27 08:02:21.618017      查看镜像
简要描述:

详细说明:
http://app.yule.sohu.com/bbs/manage/...

更多内容 >>
-------------------------------------------------------------------------

搜狐 sql injection

From: http://www.wooyun.org/bug.php?action=view&id;=3601
2012-01-27 08:02:21.588371      查看镜像
简要描述:
额。。。
详细说明:
http://product.news.sohu.com/news/s7/panda.php?name=2...

更多内容 >>
-------------------------------------------------------------------------

QQDLL加载漏洞可能导致用户密码被窃取

From: http://www.wooyun.org/bug.php?action=view&id;=3605
2012-01-27 08:02:21.559415      查看镜像
简要描述:
QQDLL加载漏洞可能导致用户密码被窃取
详细说明:
<img src="/upload/201112/11130505f2cbae351fb03d34e26f221a73c60670.jpg" /> 利用了Windows...

更多内容 >>
-------------------------------------------------------------------------

福建泉洲地区电信宽带处理系统后台用户密码泄露

From: http://www.wooyun.org/bug.php?action=view&id;=3978
2012-01-27 08:02:21.525956      查看镜像
简要描述:
帐号密码一样-_,
详细说明:
后台地址泄露,用户密码泄露.可查询用户信息以及中断地区网络...

更多内容 >>
-------------------------------------------------------------------------

当当网重定向漏洞可构造钓鱼网站

From: http://www.wooyun.org/bug.php?action=view&id;=3607
2012-01-27 08:02:21.475166      查看镜像
简要描述:
当当网重定向漏洞可构造钓鱼网站
详细说明:
returnurl没有进行域名限制...

更多内容 >>
-------------------------------------------------------------------------