漏洞列表

Showing 1-20 of 289 items.
编号漏洞标题厂商白帽子漏洞类型白帽评级厂商评级白帽自评rank提交日期
8930412306某内部系统MySQL盲注需进一步修复(附验证脚本第四次绕过)12306lijiejieSQL注射漏洞12014-12-30
13915陕西、四川、重庆等移动网上营业厅验证码设计缺陷139移动互联lijiejie设计缺陷/逻辑错误102012-10-26
141523g飞信登录入口无验证码,可能遭暴力破解139移动互联lijiejie账户体系控制不严82012-11-01
11360217173一处可探内网SSRF(可获取内网系统页面内容)17173游戏lijiejie设计缺陷/逻辑错误62015-05-12
9990717173游戏某站点MySQL报错注入(不带逗号注入的猜解过程)17173游戏lijiejieSQL注射漏洞122015-03-06
91444中国电信某业务可文件遍历(泄漏数据库配置,外网redis可连接)189.cnlijiejie任意文件遍历/下载102015-01-13
141861号店暴力破解,测试1万帐号,成功破解125个1号店lijiejie账户体系控制不严202012-11-01
1140552345某站点任意文件上传getshell2345网址导航lijiejie文件上传导致任意代码执行102015-05-14
1092992345某站点存在MySQL盲注2345网址导航lijiejieSQL注射漏洞62015-04-20
941822345导航DNS运维站点OpenSSL心脏滴血和另一站点MySQL注射2345网址导航lijiejie系统/服务补丁不及时102015-01-27
11444336kr某站点Elasticsearch远程代码执行36氪科技博客lijiejie命令执行102015-05-16
10626639健康网某站点存在MSSQL Bool盲注39健康网lijiejieSQL注射漏洞102015-04-07
10627639建康网另一站点MySQL盲注可登陆后台(附验证脚本)39健康网lijiejieSQL注射漏洞82015-04-07
11450439建康网某站点MSSQL报错注入39健康网lijiejieSQL注射漏洞102015-05-16
826904399小游戏某站点MySQL盲注(附验证脚本)4399小游戏lijiejieSQL注射漏洞102014-11-09
11461051.com多个站点MySQL盲注51.comlijiejieSQL注射漏洞62015-05-17
11460551.com某站点MySQL盲注51.comlijiejieSQL注射漏洞62015-05-17
11490751CTO某站点MySQL盲注(附验证脚本)51CTO技术网站lijiejieSQL注射漏洞62015-05-19
11492252PK游戏网某站点目录遍历52PK游戏网lijiejie任意文件遍历/下载82015-05-19
11514756.com某站点两处MySQL盲注(附验证脚本)56.comlijiejieSQL注射漏洞62015-05-20