├── README.md └── 土司.csv /README.md: -------------------------------------------------------------------------------- 1 | # 厂商未公开漏洞库 2 | ### 1.土司 2020-2012 漏洞库 3 | ### 2.cnvd 2020-2016 绵阳墙 4 | ### 3.补天漏洞认领 5 | ### 4.cve漏洞 6 | ### 5.教育行业漏洞报告平台 7 | 8 | -------------------------------------------------------------------------------- /土司.csv: -------------------------------------------------------------------------------- 1 | 1 华图教育(huatu.com)某分站存在任意用户密码重置漏洞 7 天前 14:24 2 | 1 广西联通(www.gx10010.com)主站命令执行漏洞 7 天前 14:14 3 | 1 火绒安全(huorong.cn) SQL注入漏洞 2020-7-6 14:39 4 | 1 光大银行(cebbank.com)某系统存在支付逻辑漏洞 2020-6-15 08:44 5 | 1 阿里(mxhichina.com)某分站url跳转漏洞 2020-6-10 20:53 6 | 1 新东方(xdf.cn)某分站命令执行漏洞 2020-6-10 20:45 7 | 1 新浪(sina.com.cn)某分站存在url跳转漏洞 2020-6-10 20:09 8 | 1 爱康国宾(ikang.com)某分站用户信息泄露 2020-6-9 10:39 9 | 1 万达酒店(wandahotels.com)主站存在支付逻辑漏洞 2020-6-4 21:19 10 | 1 票牛网(piaoniu.com)主站存在存储型XSS漏洞 2020-6-4 21:16 11 | 2 领克(lynkco.com)某分站存在平行越权 2020-6-4 21:12 12 | 2 中海地产(coli688.com)某分站存在登录绕过 2020-6-4 20:50 13 | 2 动漫屋(dm5.com)主站存储型xss跨站漏洞 2020-5-26 08:59 14 | 2 百合网(baihe.com)某分站存在任意文件读取漏洞 2020-5-25 11:16 15 | 2 paperfree论文查重(paperfree.cn)主站存在存储型xss漏洞 2020-5-25 10:53 16 | 2 国美(gome.com.cn)某分站任意url跳转漏洞 2020-5-25 10:49 17 | 2 南方航空(csair.com)某分站后台未授权访问 2020-5-25 10:44 18 | 2 新日电动(xinri.com)某分站任意用户密码重置 2020-5-25 10:41 19 | 2 vans中国(vans.com.cn)主站存在SQL注入 2020-5-25 10:35 20 | 2 魅族(flyme.cn)某分站xss跨站漏洞 2020-5-25 10:26 21 | 3 达美乐比萨(dominos.com.cn)某分站存在短信轰炸 2020-5-19 19:33 22 | 3 腾讯(qq.com)某分站绑定手机验证绕过 2020-5-9 10:20 23 | 3 万能五笔输入法(wnwb.com)主站SQL注入漏洞 2020-5-9 09:52 24 | 3 百度(baidu.com)下载页面CRLF注入漏洞 2020-5-9 09:48 25 | 3 快手(kuaishou.cn)某分站短信轰炸漏洞 2020-5-7 16:00 26 | 3 博客园(cnblogs.com)主站存储型XSS漏洞 2020-5-7 15:53 27 | 3 三只松鼠(3songshu.com)某分站后台无验证 2020-5-6 19:50 28 | 3 csdn(csdn.net)某分站存在SQL注入 2020-5-6 19:48 29 | 3 小米直播(wali.com)存在XSS跨站漏洞 2020-5-6 17:08 30 | 3 大鹏教育(dapengjiaoyu.com)存在支付逻辑漏洞 2020-5-6 11:03 31 | 4 中公教育(offcn.com)某分站存在SQL注入 2020-5-6 10:34 32 | 4 QQ邮箱(qq.com)存在多处 self dom xss,无危害 2020-4-24 16:07 33 | 4 特步(xtep.com.cn)官方商城存在任意用户密码重置漏洞 2020-4-21 10:14 34 | 4 景田(ganten.com.cn)主站存在sql注入 2020-4-21 10:11 35 | 4 顺丰(sf-express.com)某分站存在心脏滴血漏洞 2020-4-21 10:03 36 | 4 万链(vanlian.cn)某分站存在反序列化漏洞可getshell 2020-4-21 09:25 37 | 4 力帆(lifan.com)某分站存在任意文件下载 2020-4-21 09:04 38 | 4 华为(huawei.com)某分站存在存储型xss 2020-4-21 08:55 39 | 4 支付宝(alipay.com)存在反射型xss漏洞 2020-4-20 21:21 40 | 4 富途牛牛(futunn.com)某分站xss跨站漏洞 2020-4-20 21:12 41 | 5 安踏(anta.com)某分站远程命令执行漏洞 2020-4-16 17:10 42 | 5 神舟电脑(hasee.com)主站存在SQL注入漏洞 2020-4-15 15:07 43 | 5 知乎(zhihu.com)某分站越权漏洞 2020-4-14 20:11 44 | 5 中粮集团(cofco.com)某分站文件上传漏洞 2020-4-14 11:21 45 | 5 中通快运(kuaiyun.net.cn) 某处存在越权漏洞可导致数据泄露 2020-4-14 11:08 46 | 5 山东大学(sdu.edu.cn) 某分站平行越权+任意账号重置密码复现 2020-4-13 20:04 47 | 5 搜狐(sohu.com)某分站sql注入漏洞 2020-4-3 09:36 48 | 5 网易(163.com)某分站存储型xss跨站漏洞 2020-4-3 09:20 49 | 5 力帆汽车(lifan.com)某分站命令执行漏洞 2020-4-3 09:18 50 | 5 丁香园论坛(dxy.cn)某处存储型xss跨站漏洞 2020-4-3 09:16 51 | 6 中国移动(10086.cn)某分站远程代码执行漏洞 2020-4-1 18:16 52 | 6 中国联通(10010.com)某分站代码执行漏洞,可getshell 2020-4-1 18:10 53 | 6 锐步(reebok.com.cn)某分站验证不严导致短信炸弹漏洞 2020-4-1 18:09 54 | 6 顺丰(sf-express.com)某分站后台弱口令漏洞 2020-4-1 17:47 55 | 6 蚂蚁笔记(leanote.com)桌面客户端命令执行漏洞 2020-4-1 17:29 56 | 6 哔哩哔哩(bilibili.com)某分站存储型xss跨站漏洞 2020-4-1 17:27 57 | 6 56视频(56.com)某分站命令执行漏洞 2020-3-2 18:04 58 | 6 联想(lenovo.com)某分站sql注入漏洞 2020-3-2 17:54 59 | 6 搜狐(sohu.com)某分站任意文件读取漏洞 2020-3-2 17:50 60 | 6 特步(xtep.com)某分站存储型xss跨站漏洞+csrf客户端请求伪造漏洞 2020-3-2 17:48 61 | 7 腾讯(qq.com)某分站csrf客户端请求伪造+self-xss跨站漏洞 2020-3-2 17:34 62 | 7 恒大集团(evergrande.com)某分站弱口令漏洞,可getshell 2020-3-2 17:13 63 | 7 波司登(bosideng.com)主站文件上传漏洞 2020-2-18 10:23 64 | 7 木蚂蚁(mumayi.com)某分站存储型xss跨站漏洞 2020-2-18 10:13 65 | 7 掌阅科技(zhangyue.com)某处未授权访问漏洞 2020-2-18 10:12 66 | 7 批改网(pigai.org)某处逻辑问题导致支付漏洞 2020-2-18 10:07 67 | 7 中粮集团(cofco.com)某分站越权漏洞可进后台 2020-2-18 10:00 68 | 7 中关村在线(zol.com.cn)某处存储型xss跨站漏洞 2020-2-18 09:55 69 | 7 百度(baidu.com)某分站存在csrf客户端请求伪造漏洞 2020-2-11 10:06 70 | 7 拼多多(pinduoduo.com)某处存储型xss跨站漏洞 2020-1-23 11:28 71 | 8 平安集团(pingan.com)某分站存储型xss跨站漏洞 2020-1-23 11:26 72 | 8 优酷(youku.com)某分站验证不严导致短信炸弹漏洞 2020-1-23 11:09 73 | 8 简书(jianshu.com)某分站存储型xss跨站漏洞 2020-1-23 11:08 74 | 8 付费通(shfft.com)某分站验证不严导致用户信息泄漏可枚举 2020-1-23 11:05 75 | 8 百度(baidu.com)网盘某处存储型xss跨站漏洞 2020-1-23 10:59 76 | 8 比亚迪(bydauto.com.cn)某分站命令执行漏洞,可getshell 2020-1-23 10:43 77 | 8 递四方(4px.com)某处存储型xss跨站+csrf客户端请求伪造漏洞 2020-1-23 10:39 78 | 8 中公网(offcn.com)某分站sql主入漏洞 2020-1-22 16:10 79 | 8 中国信鸽(chinaxinge.com)某分站存储型xss跨站漏洞 2020-1-22 16:07 80 | 8 京东云(jdcloud.com)某处逻辑漏洞导致越权读取短信记录 2020-1-22 15:59 81 | 9 付费通(shfft.com)某分站存储型xss跨站漏洞 2020-1-22 15:56 82 | 9 鸿星尔克(erke.com)某分站sql注入漏洞 2020-1-22 15:53 83 | 9 木蚂蚁(mumayi.com)某分站sql注入漏洞 2020-1-22 15:51 84 | 9 移动10086(10086.cn)某分站任意url跳转漏洞 2020-1-22 15:48 85 | 9 贝壳(ke.com)某处逻辑问题导致多刷礼物 2020-1-22 15:37 86 | 9 特步(xtepchina.com)主站任意文件上传漏洞,可getshell 2020-1-22 15:30 87 | 9 穷游网(qyer.com)某分站存储型xss跨站漏洞 2020-1-22 15:28 88 | 9 人人网(renren.com)某处csrf客户端请求伪造漏洞 2020-1-22 15:27 89 | 9 同程旅游(ly.com)某处逻辑不严导致用户越权操作 2020-1-22 15:23 90 | 9 付费通(shfft.com)某分站命令执行漏洞,可getshell 2019-12-13 16:18 91 | 10 中国移动(10086.cn)某分站sql注入漏洞 2019-12-13 15:52 92 | 10 当当网(dangdang.com)某处任意url跳转漏洞 2019-12-13 10:03 93 | 10 碧桂园(bgy.com.cn)某系统信息泄露漏洞 2019-12-12 09:22 94 | 10 深圳航空(shenzhenair.com)飞机乘客交互客户端sql注入漏洞 2019-12-11 17:54 95 | 10 百岁山(ganten.com.cn)主站sql注入漏洞 2019-12-11 16:53 96 | 10 动漫之家(dmzj.com)某分站存储型xss跨站漏洞 2019-11-21 15:25 97 | 10 雷克萨斯(lexus.com.cn)某分站弱口令漏洞 2019-11-21 15:23 98 | 10 海尔集团(haier.com)某处敏感信息泄漏漏洞 2019-11-14 11:19 99 | 10 中国移动(香港)某分站远程代码执行漏洞 2019-11-14 11:16 100 | 10 百度(baidu.com)某分站验证不严导致短信炸弹漏洞 2019-11-14 10:50 101 | 11 特步商城(xtep.com.cn)主站sql注入漏洞 2019-11-14 10:45 102 | 11 中粮我买(womai.com)某分站验证不严导致短信炸弹漏洞 2019-11-14 10:43 103 | 11 小米(mi.com)某分站存储型xss跨站漏洞 2019-11-14 10:40 104 | 11 台湾某基金会某处sql注入漏洞 2019-11-14 10:15 105 | 11 中国证券(cnstock.com)某分站sql注入漏洞 2019-11-13 16:27 106 | 11 中国联通(10010.com)某分站未授权访问+敏感信息泄漏漏洞 2019-11-11 21:16 107 | 11 海尔(haier.com)某分站命令执行漏洞,可getshell 2019-11-11 21:14 108 | 11 喜马拉雅(ximalaya.com)某处越权敏感信息泄露 2019-11-11 21:13 109 | 11 一汽集团(faw.com.cn)某分站存在弱口令漏洞 2019-11-11 21:12 110 | 11 聚橙网(juooo.com)某处信息泄露漏洞 2019-11-11 21:11 111 | 12 小马网(ma.cn)某分站任意文件读取漏洞 2019-11-11 21:10 112 | 12 李宁(lining.com)某分站csrf客户端请求伪造漏洞 2019-11-11 21:08 113 | 12 上学吧(shangxueba.com)某分站存在任意注册漏洞 2019-11-11 21:04 114 | 12 酷我(kuwo.cn)某分站url任意跳转漏洞 2019-11-11 20:58 115 | 12 壹米滴答(yimidida.com)某处csrf客户端请求伪造漏洞 2019-11-11 20:56 116 | 12 雷克萨斯(lexus.com.cn)某系统sql注入漏洞 2019-11-11 20:53 117 | 12 黄页88网(huangye88.com)某分站sql注入漏洞 2019-11-11 20:50 118 | 12 凤凰网(ifeng.com)某子站任意url跳转漏洞 2019-11-11 20:49 119 | 12 凤凰网(ifeng.com)某分站sql注入漏洞 2019-11-11 20:48 120 | 12 财通证券(ctsec.com)某分站sql注入漏洞 2019-11-11 20:43 121 | 13 李宁(lining.com)某分站sql注入漏洞 2019-11-11 20:42 122 | 13 国美(gome.com.cn)某业务后台弱口令 2019-11-11 20:37 123 | 13 红牛(redbull.com.cn)某子站sql注入漏洞 2019-10-25 14:58 124 | 13 平安好医生(jk.cn)某处代码执行漏洞,可getshell 2019-10-25 14:50 125 | 13 东易日盛(dyrs.com.cn)某分站sql注入漏洞 2019-10-25 14:38 126 | 13 联想(lenovo.com.cn)某分站存储型xss跨站漏洞 2019-10-25 14:31 127 | 13 李宁(lining.com)某分站弱口令漏洞 2019-10-25 14:29 128 | 13 东鹏特饮(szeastroc.com)某分站弱口令漏洞 2019-10-25 14:27 129 | 13 美团(meituan.com)主站某处csrf客户端请求伪造漏洞 2019-10-22 17:47 130 | 13 大众点评(dianping.com)某处存储型xss跨站漏洞 2019-10-22 17:43 131 | 14 字节跳动(bytedance.com)某旗下平台存在csrf客户端请求伪造漏洞 2019-10-22 17:39 132 | 14 吉利汽车(geely.com)某分站心脏滴血漏洞 2019-10-22 17:27 133 | 14 自如网(ziroom.com)某处任意用户密码重置漏洞 2019-10-22 17:00 134 | 14 中国移动(10086.cn)某分公司信息泄露导致内网漫游 2019-10-8 16:50 135 | 14 东风(dfmc.com.cn)某分站sql注入漏洞,可getshell 2019-10-8 16:48 136 | 14 马蜂窝(mafengwo.cn)主站某处csrf客户端请求伪造漏洞 2019-10-8 16:47 137 | 14 赶集网(ganji.com)某处sql注入漏洞 2019-10-8 16:37 138 | 14 3DM(3dmgame.com)某分站存储型xss跨站漏洞 2019-10-8 16:36 139 | 14 搜狗(sogou.com)某分站反射型xss跨站漏洞 2019-10-8 16:32 140 | 14 上海旅家网络(52mamahome.com)某处敏感信息泄漏漏洞 2019-10-2 14:41 141 | 15 某地铁App任意用户密码重置漏洞 2019-9-30 17:54 142 | 15 猫扑(mop.com)某分站sql注入漏洞 2019-9-30 17:50 143 | 15 三只松鼠(3songshu.com)某分站验证不严导致短信炸弹漏洞 2019-9-30 17:48 144 | 15 jenkins(jenkins-ci.org)某处SSRF服务短端请求伪造漏洞 2019-9-30 17:34 145 | 15 海信集团(hisense.cn)某处远程命令执行漏洞 2019-9-30 17:24 146 | 15 超星(chaoxing.com)某处任意用户密码重置漏洞 2019-9-30 17:16 147 | 15 当当(dangdang.com)某分站存储型xss跨站漏洞 2019-9-30 17:08 148 | 15 百度(baidu.com)某分站存在任意url跳转漏洞 2019-9-23 22:20 149 | 15 四川航空(sichuanair.com)某分站设计缺陷导致撞库枚举漏洞 2019-9-22 15:05 150 | 15 中世运(北京)国际物流有限公司getshell到内网渗透 2019-9-18 16:28 151 | 16 华莱士(cnhls.com)主站官网存在敏感信息任意下载漏洞 2019-9-17 19:40 152 | 16 华住集团(huazhu.com)Wi-Fi实名认证存在绕过漏洞 2019-9-15 22:46 153 | 16 丁香园论坛(dxy.cn)某处存储型xss跨站漏洞 2019-9-15 21:08 154 | 16 格力商城(mall.gree.com)逻辑不严导致任意用户修改手机 2019-9-15 21:06 155 | 16 格力(gree.com)某分站某处弱口令,可getshell 2019-9-11 17:48 156 | 16 深信服(sangfor.com.cn)sslvpn某处逻辑漏洞 2019-9-11 17:43 157 | 16 贪玩游戏(tanwan.com)某接口sql注入漏洞 2019-9-11 17:38 158 | 16 扬子江药业集团(yangzijiang.com)主站某处sql注入漏洞 2019-9-11 17:30 159 | 16 中国电信(189.cn)某分站逻辑问题导致越权漏洞 2019-9-11 17:02 160 | 16 红牛(redbull.com.cn)官网某处SSRF服务端请求伪造漏洞 2019-9-11 16:59 161 | 17 超星(chaoxing.com)某分站存储型xss跨站漏洞 2019-9-11 16:54 162 | 17 同程(ly.com)某平台未授权访问导致敏感信息泄漏漏洞 2019-9-11 16:22 163 | 17 知乎(zhihu.com)某处url重定向漏洞 2019-9-11 16:08 164 | 17 马蜂窝(mafengwo.cn)某处验证不严导致短信轰炸漏洞 2019-9-11 15:59 165 | 17 广州丰田(gac-toyota.com.cn)某分站心脏滴血漏洞 2019-9-11 15:33 166 | 17 联想(lenovo.com)某处csrf+selfxss存储型跨站漏洞 2019-9-11 10:27 167 | 17 暴龙眼镜(bolon.cn)官网商城某处敏感信息泄漏漏洞 2019-9-11 10:24 168 | 17 中企动力(300.cn)某分站任意密码重置漏洞 2019-9-11 10:21 169 | 17 17k小说(17k.com)主站储存型xss跨站漏洞 2019-9-10 08:51 170 | 17 北京大学国际医院(pkuih.edu.cn)某分站命令执行漏洞 2019-9-5 22:35 171 | 18 59互联(59.cn)某分站存在sql注入漏洞 2019-8-31 09:23 172 | 18 百度(baidu.com)某分站存储型xss跨站漏洞 2019-8-31 09:22 173 | 18 蘑菇街(mogujie.com)某分站存在验证码绕过漏洞 2019-8-30 10:43 174 | 18 优信二手车(xin.com)某分站存在基于验证码识别的短信轰炸漏洞 2019-8-24 17:12 175 | 18 特步商城(xtep.com.cn)某分站验证码逻辑问题导致短信轰炸漏洞 2019-8-19 22:29 176 | 18 央视网(cctv.cn)某分站弱口令漏洞 2019-8-10 15:44 177 | 18 新浪(sina.com.cn)某分站sql注入 2019-7-24 23:21 178 | 18 李宁商城(lining.com)某处逻辑不严导致任意账户密码重置漏洞 2019-7-19 16:06 179 | 18 美年大健康(meinianshop.com)某处验证不严导致支付逻辑漏洞 2019-7-19 09:33 180 | 18 百度(baidu.com)某处敏感信息泄漏漏洞 2019-7-10 14:45 181 | 19 京东(jd.com)某分站敏感账号信息泄漏漏洞 2019-7-9 21:54 182 | 19 新浪(sina.com.cn)某处敏感信息泄露漏洞 2019-7-9 21:53 183 | 19 陕西西凤酒(sxxfj.com)某分站弱口令+信息泄漏漏洞 2019-7-7 22:24 184 | 19 乐百氏(robust.com.cn)某处远程代码执行漏洞 2019-7-7 21:46 185 | 19 新青年社交APP伴伴某处敏感信息泄露漏洞 2019-7-7 20:13 186 | 19 百度(baidu.com)某分站csrf客户端请求伪造漏洞 2019-7-4 09:59 187 | 19 联想(lenovo.com.cn)某分站敏感信息泄漏+sql注入漏洞 2019-7-4 09:56 188 | 19 搜狐(sohu.com)某分站存储型xss跨站漏洞 2019-7-4 09:44 189 | 19 今日头条(toutiao.com)某分站信息泄露漏洞 2019-7-4 09:41 190 | 19 搜狐(souhu.com)某分站存储型xss跨站漏洞 2019-7-4 09:39 191 | 20 一加(oneplus.com)某分站CORS跨域资源共享漏洞 2019-7-2 17:11 192 | 20 蓝月亮(bluemoon.com.cn)某分站敏感信息泄露漏洞 2019-7-2 11:24 193 | 20 腾讯(qq.com)邮箱存储型XSS跨站漏洞 2019-6-26 19:36 194 | 20 茅台商城(cmaotai.cn)某分站SQL注入漏洞 2019-6-25 23:30 195 | 20 腾讯(qq.com) 某分站存在url跳转 2019-6-25 23:27 196 | 20 海航集团某分站短信炸弹(无限制) 2019-6-25 23:25 197 | 20 中国移动(10086.cn)某处存在心脏滴血漏洞 2019-6-6 15:42 198 | 20 有赞(youzan.com)某处逻辑不严导致越权接管店铺漏洞 2019-6-2 22:29 199 | 20 中国移动(10086.cn)某分站sql注入漏洞 2019-6-2 22:16 200 | 20 韵达快递(yundaex.com)某分站命令执行漏洞,可getshell 2019-6-2 22:15 201 | 21 财通证券(ctsec.com)某处逻辑错误导致任意用户登陆 2019-6-2 22:02 202 | 21 新浪(sina.com.cn)某分站SQL注入漏洞 2019-6-2 21:47 203 | 21 百度(baidu.com)某处url任意跳转漏洞 2019-6-2 21:31 204 | 21 慕课网(imooc.com)某处csrf客户端请求伪造漏洞,可重置任意密码 2019-5-17 16:47 205 | 21 农夫山泉(nfsq.com.cn)某分站命令执行漏洞,可getshell 2019-5-17 16:44 206 | 21 网易(163.com)某分站sql注入漏洞 2019-5-17 16:42 207 | 21 新浪(sina.com.cn)某分站sql注入漏洞 2019-5-17 16:41 208 | 21 中国电信(189.cn)主站某处任意url跳转漏洞 2019-5-17 16:26 209 | 21 戴尔(dell.com)某分站命令执行漏洞,可getshell 2019-5-17 16:23 210 | 21 京东(jd.com)某分分站反射型xss跨站漏洞 2019-5-15 11:21 211 | 22 凤凰网(ifeng.com)某分站sql注入漏洞 2019-4-30 16:36 212 | 22 中国移动(10086.cn)某分站sql注入漏洞 2019-4-30 16:08 213 | 22 vivo(vivo.com)某分站存储型xss跨站漏洞 2019-4-30 16:06 214 | 22 风车动漫(fengchedm.com)某处sql注入漏洞 2019-4-15 16:50 215 | 22 华夏二手车(hx2car.com)某分站存储型xss跨站漏洞 2019-4-15 16:47 216 | 22 中青遨游网(aoyou.com)某分站任意文件上传漏洞,可getshell 2019-4-12 16:06 217 | 22 壹米滴答(yimidida.com)某处验证不严导致越权删除漏洞 2019-4-4 17:45 218 | 22 百年人寿(aeonlife.com.cn)某处验证不严导致任意密码重置漏洞 2019-4-4 17:42 219 | 22 上学吧(shangxueba.com)某处任意url跳转漏洞 2019-4-4 17:32 220 | 22 京东(jd.com)某分站存在JSON劫持漏洞,可钓鱼 2019-4-4 17:18 221 | 23 贝因美(beingmate.com)某分站任意文件上传漏洞,可getshell 2019-4-4 17:13 222 | 23 自然堂(chcedo.com)官网存在存储型xss跨站漏洞+逻辑漏洞 2019-4-4 16:52 223 | 23 东风汽车(dfac.com)某分站敏感信息泄漏+后台任意文件上传漏洞,可getshell 2019-4-4 12:01 224 | 23 百度(baidu.com)某分站任意URL跳转漏洞 2019-4-3 14:47 225 | 23 搜狗(sogou.com)某分站反射型XSS跨站漏洞 2019-3-27 20:51 226 | 23 腾讯(qq.com)某处url任意跳转漏洞 2019-3-26 16:54 227 | 23 京东(jd.com)某分站存在self-xss跨站漏洞 2019-3-26 16:52 228 | 23 久游网(9you.com)某分站敏感信息泄漏漏洞 2019-3-25 18:11 229 | 23 海底捞(haidilao.com)某分站敏感信息泄漏漏洞 2019-3-25 18:10 230 | 23 华图(huatu.com)某分站任意url跳转漏洞 2019-3-25 18:05 231 | 24 拼多多(pinduoduo.com)某系统任意用户注册漏洞 2019-3-15 23:32 232 | 24 站长之家(chinaz.com)某分站sql注入漏洞 2019-3-15 09:27 233 | 24 韵达(yundaex.com)某分站代码执行漏洞,可getshell 2019-3-14 16:58 234 | 24 百度(baidu.com)某分站存在self-xss跨站漏洞 2019-3-14 16:22 235 | 24 简书(jianshu.com)某处任意url跳转漏洞 2019-3-14 16:11 236 | 24 飞智(flydigi.com)某分站弱口令,可getshell 2019-3-14 15:02 237 | 24 天游(t2cn.com)某分站任意url跳转漏洞 2019-3-14 11:59 238 | 24 清华大学(tsinghua.edu.cn)某分站弱口令+命令执行漏洞,可getshell 2019-3-14 11:54 239 | 24 中国移动(10086.cn)和路由后门漏洞 2019-3-14 10:46 240 | 24 东风汽车(dfac.com)某处sql注入漏洞 2019-3-14 10:35 241 | 25 今日头条(toutiao.com)某分站任意url跳转漏洞 2019-3-4 14:31 242 | 25 格力(gree.com)某分站敏感信息泄露漏洞 2019-3-4 14:24 243 | 25 腾讯(qq.com)某分站存在任意url跳转漏洞 2019-3-1 17:16 244 | 25 联通(10010.com)某分站存在任意url跳转漏洞 2019-2-15 11:32 245 | 25 搜狐(sohu.com)某分站存储型xss跨站漏洞 2019-2-12 10:55 246 | 25 马蜂窝(mafengwo.cn)某处敏感信息泄漏漏洞 2019-2-12 08:52 247 | 25 百度(Baidu.com)某处CSRF任意文件删除漏洞 2019-1-30 17:10 248 | 25 中国联通(10010.com)某处sql注入漏洞 2019-1-30 16:45 249 | 25 3d溜溜网(3d66.com)某处远程代码执行漏洞 2019-1-30 16:07 250 | 25 海康卫视(hikvision.com)某处信息泄漏漏洞 2019-1-20 17:26 251 | 26 速通快递(sut56.com)官网sql注入漏洞 2019-1-20 17:19 252 | 26 华硕(asus.com.cn)某分站代码执行漏洞,可getshell 2019-1-20 16:57 253 | 26 方太集团(fotile.com)某处sql注入漏洞 2019-1-20 16:54 254 | 26 中国国电(cgdc.com.cn)某处反序列化命令执行漏洞,可getshell 2019-1-20 16:53 255 | 26 上学吧(shangxueba.com)某分站任意用户密码重置漏洞 2019-1-20 16:47 256 | 26 贝因美(beingmate.com)某分站sql注入漏洞 2019-1-7 17:20 257 | 26 中国联通(10010.com)某分站弱口令漏洞 2019-1-4 10:04 258 | 26 宜搜搜索(easou.com)某分站设计缺陷导致撞库枚举漏洞 2018-12-29 16:39 259 | 26 票牛网(piaoniu.com)主站储存型xss跨站漏洞 2018-12-29 16:35 260 | 26 人人(renren.com)某分站信息泄露漏洞 2018-12-27 09:07 261 | 27 有赞(youzan.com)某处验证不严导致用户信息泄露漏洞 2018-12-26 12:26 262 | 27 百度(baidu.com)某处存储型xss跨站漏洞 2018-12-26 11:29 263 | 27 支付宝(alipay.com)某处url任意跳转漏洞 2018-12-25 17:14 264 | 27 BOSS直聘(zhipin.com)存存储型xss跨站漏洞 2018-12-25 16:38 265 | 27 小皮游戏(xiaopi.com)某分站sql注入漏洞 2018-12-25 16:30 266 | 27 17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册 2018-12-25 15:50 267 | 27 贝因美(beingmate.com)某分站sql注入漏洞 2018-12-12 11:45 268 | 27 发现旅行网(fxtrip.com)主站存储型xss+csrf跨站漏洞 2018-12-12 11:41 269 | 27 工品汇(vipmro.com)某处存储型xss跨站漏洞 2018-12-11 17:06 270 | 27 海通证券(htsec.com)某处越权+任意文件上传,可getshell 2018-12-10 10:22 271 | 28 优酷(youku.com)某处短信轰炸漏洞 2018-12-7 10:39 272 | 28 乐视(letv.com)某处反射型xss跨站漏洞 2018-12-7 10:38 273 | 28 中国科学院(ucas.ac.cn)某处sql注入漏洞 2018-12-3 09:44 274 | 28 北京大学(pku.edu.cn)某分站未授权访问导致getshell 2018-11-27 10:44 275 | 28 映客(inke.cn)某分站短信炸弹漏洞 2018-11-27 10:27 276 | 28 人民网(people.com.cn)某分站sql注入漏洞 2018-11-27 10:24 277 | 28 动漫之家(dmzj.com)某分站存储型xss跨站漏洞 2018-11-27 09:40 278 | 28 环球网(huanqiu.com) 某处逻辑漏洞 2018-11-18 19:56 279 | 28 搜狗soso(soso.com) 多处反射型xss漏洞 2018-11-18 19:19 280 | 28 谷歌(google.com) 主站任意跳转漏洞 2018-11-18 19:01 281 | 29 PHP168(php168.net)某处验证不严导致任意密码修改 2018-11-14 12:36 282 | 29 高朋网(gaping.com)某处sql注入漏洞 2018-11-14 12:34 283 | 29 织梦(dedecms.com)官方论坛敏感信息泄露 2018-11-14 12:32 284 | 29 中国移动(10086.cn)某处短信炸弹漏洞 2018-11-14 12:17 285 | 29 优考试系统后台任意文件上传漏洞 2018-11-14 12:14 286 | 29 新浪(sina.com.cn)某分站任意文件上传漏洞,可getshell 2018-11-1 10:49 287 | 29 格兰仕(galanz.com.cn)某处存储型xss跨站漏洞 2018-11-1 10:27 288 | 29 中国银行(boc.cn)某分站sql注入漏洞 2018-10-30 10:13 289 | 29 UC(fuc.cn)某处存储型xss跨站漏洞 2018-10-30 10:08 290 | 29 FT中文网(www.ftchinese.com)某处sql注入漏洞 2018-10-30 10:06 291 | 30 新浪(sina.com.cn)某分站存储型xss跨站漏洞 2018-10-30 10:04 292 | 30 汉腾(hantengauto.com)某处任意文件下载漏洞 2018-10-30 10:00 293 | 30 法宣在线(faxuan.net)某处逻辑不严导致可修改任意用户密码 2018-10-23 10:07 294 | 30 挑卡网(tiaoka.com)某分站sql注入漏洞 2018-10-23 10:01 295 | 30 海底捞(haidilao.com)某分站sql注入漏洞 2018-10-23 09:45 296 | 30 妙优车(miaoyouche.com)某处存储型xss跨站漏洞 2018-10-20 10:22 297 | 30 万隆证券(wlstock.com)某处sql注入漏洞 2018-10-15 11:25 298 | 30 互动百科(baike.com)某分站sql注入漏洞 2018-10-15 11:21 299 | 30 包图网(ibaotu.com)某处sql注入漏洞 2018-10-15 11:15 300 | 30 中国电信(189.cn) 天津某分站存在SQL注入漏洞 2018-10-11 21:47 301 | 31 新浪乐居(leju.com)某分站sql注入漏洞 2018-10-8 14:30 302 | 31 永辉生活(yonghuivip.com)某分站sql注入漏洞,可getshell 2018-10-8 14:19 303 | 31 联想(lenovo.com.cn)某分站逻辑漏洞导致任意用户注册 2018-10-8 13:40 304 | 31 双立人(zwilling.com.cn)某分站敏感信息泄漏漏洞 2018-10-8 13:38 305 | 31 中国联通(10010.com)某分站url跳转漏洞 2018-9-28 09:29 306 | 31 甩手网(shuaishou.com)某处存储型xss跨站漏洞 2018-9-28 09:18 307 | 31 好未来(100tal.com)某分站存储型xss跨站漏洞 2018-9-18 19:57 308 | 31 纳恩博(ninebot.cn)某处sql注入漏洞 2018-9-10 16:51 309 | 31 凤凰网(ifeng.com)某分站命令执行漏洞 2018-9-10 16:32 310 | 31 携程(ctrip.com)某分站反射型xss跨站漏洞 2018-9-10 16:27 311 | 32 中国移动(10086.cn)某处短信炸弹漏洞 2018-9-10 16:24 312 | 32 联想(lenovo.com)某分站越权漏洞 2018-9-10 16:15 313 | 32 YY(yy.com)某分站存储型xss跨站漏洞 2018-9-3 18:29 314 | 32 票牛网(piaoniu.com)某处存储型xss跨站漏洞 2018-9-3 18:17 315 | 32 新浪(sina.com.cn)某分站sql注入漏洞 2018-9-3 17:56 316 | 32 海底捞(haidilao.com)某处验证不严导致撞库枚举漏洞 2018-8-23 15:25 317 | 32 万学教育(wanxue.cn)某分站csrf客户端请求伪造漏洞 2018-8-23 15:23 318 | 32 团车网(tuanche.com)某处敏感信息泄漏漏洞 2018-8-21 17:12 319 | 32 有住家装(youzhu.com)主站sql注入漏洞 2018-8-20 11:01 320 | 32 顺丰(sf-express.com)某处存储型xss跨站漏洞 2018-8-14 12:20 321 | 33 酷狗(kugou.com)某处验证不严导致短信轰炸漏洞 2018-8-14 12:19 322 | 33 问卷网(wenjuan.com)某处存储型xss跨站漏洞 2018-8-3 17:13 323 | 33 恒大集团(evergrande.com)某分站sql注入漏洞 2018-8-3 17:12 324 | 33 东风Honda(dongfeng-honda.com)某分站sql注入漏洞 2018-8-3 17:04 325 | 33 大疆(dji.com)某处验证不严导致短信轰炸漏洞 2018-7-27 15:15 326 | 33 四川航空集团(scalgroup.com)某站sql注入漏洞,dba可getshell 2018-7-27 15:13 327 | 33 开单大师cms(kaidandashi.com)建站系统某处sql注入漏洞 2018-7-27 15:10 328 | 33 山西出版传媒集团(sxpmg.com)某分站任意文件上传漏洞,可getshell 2018-7-27 15:07 329 | 33 中国教育在线(eol.cn)某分站sql注入漏洞 2018-7-27 15:02 330 | 33 北京大学(pku.edu.cn)某分站sql注入漏洞 2018-7-24 20:16 331 | 34 天津一汽(tjyqxs.com)主站sql注入漏洞 2018-7-24 20:15 332 | 34 江泰保险(jiangtai.com)官网sql注入漏洞 2018-7-24 20:11 333 | 34 未来财经(weilaicaijing.com)主站sql注入漏洞 2018-7-24 18:33 334 | 34 鸿星尔克(erke.com)某分站sql注入漏洞 2018-7-24 18:31 335 | 34 兔玩电竞(tuwan.com)某分站sql注入漏洞 2018-7-24 16:48 336 | 34 向日葵(oray.com)某分站存储存型xss跨站漏洞 2018-7-16 10:49 337 | 34 中国知网(cnki.net)任意用户密码重置漏洞 2018-7-16 10:44 338 | 34 中国乔丹(qiaodan.com)某处存在sql注入漏洞 2018-7-16 10:20 339 | 34 清华大学(tsinghua.edu.cn)某分站sql注入漏洞 2018-7-16 10:17 340 | 34 前端开发头条(css88.com )某分站弱口令漏洞 2018-7-13 17:19 341 | 35 百度(baidu.com)某处url任意跳转漏洞 2018-7-10 14:44 342 | 35 csdn(csdn.com)某分站上传过滤不严导致xss跨站漏洞 2018-7-10 14:40 343 | 35 中关村(zol.com.cn)某分站后台越权漏洞 2018-7-10 14:28 344 | 35 6保家装修网(xtuan.com)某分站敏感信息泄漏漏洞 2018-7-10 14:25 345 | 35 中国移动(10086.cn)某处短信炸弹漏洞 2018-7-9 18:56 346 | 35 网易(163.com)某分站存储型xss跨站漏洞 2018-7-9 16:51 347 | 35 EmpireCMS 7.5 存储型xss跨站漏洞 2018-7-6 14:32 348 | 35 一加手机(oneplus.com)逻辑漏洞导致加锁文件可以任意读取 2018-7-3 14:46 349 | 35 爱链网(520link.com)某处过滤不严导致CSRF客户端请求伪造漏洞 2018-6-29 18:16 350 | 35 TCL(tcl.com)某后台存在弱口令漏洞 2018-6-29 18:13 351 | 36 易车(yiche.com)某分站存储型xss跨站漏洞 2018-6-29 18:08 352 | 36 中国电信(189.cn)某分站逻辑验证不严导致任意用户登录漏洞 2018-6-26 15:07 353 | 36 斯柯达(eskoda.com.cn)某平台逻辑不严导致任意用户密码修改漏洞 2018-6-26 14:55 354 | 36 脉脉(maimai.cn)某处存储型xss跨站漏洞 2018-6-26 14:51 355 | 36 安锋游戏(anfeng.com)某分站sql漏洞 2018-6-26 14:39 356 | 36 贵州开磷集团(gzkl.cn)某系统弱口令漏洞导致内网漫游,多台服务器沦陷【T00ls-2018-00072】 2018-6-24 22:35 357 | 36 一加手机(oneplus.com)逻辑漏洞导致加锁文件可以任意读取 2018-6-16 12:55 358 | 36 天眼查(tianyancha.com)主站反射型xss跨站漏洞 2018-6-16 00:05 359 | 36 中国邮政储蓄银行(psbc.com)某分站存在短信轰炸漏洞 2018-6-15 17:12 360 | 36 中国联通(10010.com)某分站存储型xss跨站漏洞 2018-6-7 17:45 361 | 37 全国计算机等级考试二级c语言最后一大题存在逻辑漏洞,可不用编程即可拿满分。 2018-6-6 10:16 362 | 37 中国电信(189.cn)某分站任意文件写入漏洞,可getshell 2018-6-1 11:41 363 | 37 爱奇艺(iqiyi.com)某处csrf客户端请求伪造漏洞 2018-6-1 11:34 364 | 37 希赛网(educity.cn)某处验证不严导致任意用户密码重置漏洞 2018-6-1 09:17 365 | 37 安德玛(underarmour.cn)逻辑不严导致任意手机注册漏洞 2018-6-1 09:11 366 | 37 科大讯飞(iflysse.com)某分站sql注入漏洞 2018-5-28 17:00 367 | 37 华图教育(huatu.com)主站任意用户密码重置漏洞 2018-5-24 21:23 368 | 37 易班(yiban.cn)某处csrf漏洞 2018-5-18 17:32 369 | 37 中国电信(189.cn)某接口验证不严导致撞库漏洞 2018-5-18 09:07 370 | 37 巨人网络(ztgame.com)某分站存储型xss跨站漏洞 2018-5-17 17:47 371 | 38 老板电器(robam.com)主站某处sql注入漏洞 2018-5-17 09:05 372 | 38 boos直聘(zhipin.com)某处验证不严导致csrf漏洞 2018-5-14 15:18 373 | 38 智联主站(zhaopin.com)某分站反射型xss跨站漏洞 2018-5-13 18:15 374 | 38 步步高(vivo.com)某分站sql弱口令漏洞,可getshell 2018-5-9 11:06 375 | 38 点金石(idjshi.com)某分站sql注入漏洞,可getshell 2018-5-9 10:48 376 | 38 时光网(mtime.com)某接口设计缺陷导致撞库枚举漏洞 2018-5-8 10:01 377 | 38 搜狐(sohu.com)某核心站点SOP绕过漏洞,可以任意读写用户账户信息 2018-5-2 22:19 378 | 38 斯坦福大学(stanford.edu)某分站文件读取漏洞 2018-5-2 17:52 379 | 38 vivo(vivo.com)某分站后台弱口令+信息泄露漏洞 2018-4-26 19:13 380 | 38 万科(vanke.com)某分站弱口令+文件上传漏洞,可getshell 2018-4-26 13:15 381 | 39 南方航空(csair.com)某系统反序列化命令执行漏洞 2018-4-26 09:41 382 | 39 中铁物流网(railtie.cn)某分站命令执行漏洞 2018-4-26 09:03 383 | 39 翼支付(bestpay.com.cn)APP某处越权信息泄漏漏洞 2018-4-24 16:36 384 | 39 移动(10086.cn)某系统反序列化命令执行漏洞 2018-4-24 15:45 385 | 39 诺诺服务(jss.com.cn) [航天信息下属网站]存在账户密码任意重置漏洞 2018-4-24 15:07 386 | 39 潍柴集团(weichai.com)某系统存在命令执行漏洞 2018-4-24 14:56 387 | 39 39养生堂(39yst.com)某分站敏感信息泄露 2018-4-24 11:33 388 | 39 凤凰网(ifeng.com)某分站sql注入漏洞 2018-4-24 11:13 389 | 39 新浪(sina.com.cn)某接口设计缺陷导致撞库漏洞 2018-4-24 11:11 390 | 39 ZAKER(myzaker.com)某站任意文件读取漏洞 2018-4-16 17:45 391 | 40 金立(gionee.com)某处敏感信息泄漏漏洞 2018-4-16 17:39 392 | 40 联英人才网(hrm.cn)某处存在储存型XSS跨站漏洞 2018-4-16 17:26 393 | 40 Boss直聘(zhipin.com)APP端邮箱轰炸漏洞 2018-4-15 23:56 394 | 40 金立(gionee.com)某处敏感信息泄漏漏洞 2018-4-12 15:03 395 | 40 华住集团(huazhu.com)主站多处设计缺陷导致撞库枚举漏洞 2018-4-8 11:23 396 | 40 摩卡共享汽车(iwoapp.cn)某处存储型xss跨站漏洞 2018-4-8 11:19 397 | 40 中国移动(10086.cn)某分站命令执行漏洞 2018-4-8 11:06 398 | 40 京东(jd.com)某分站存储型xss跨站漏洞 2018-3-30 11:12 399 | 40 神州数码集团(digitalchina.com)某分站未授权访问漏洞 2018-3-30 10:59 400 | 40 农夫山泉(nongfuspring.com)某分站空弱口令漏洞,可getshell 2018-3-30 09:55 401 | 41 51talk(51talk.com)某分站存储型xss漏洞 2018-3-23 18:15 402 | 41 贵州通(gztpay.com)某处短信和语音轰炸漏洞 2018-3-23 18:13 403 | 41 百年人寿(aeonline.com.cn)某处短信轰炸漏洞 2018-3-20 09:27 404 | 41 农夫山泉(www.nfsqtzs.com.cn)某分站设计缺陷导致撞库枚举漏洞 2018-3-20 09:11 405 | 41 海尔(haier.com)某分站sql注入漏洞 2018-3-20 09:08 406 | 41 搜狗(sogou.com)某分站存在反射型xss跨站漏洞 2018-3-13 09:18 407 | 41 58同城(58.com)逻辑漏洞导致越权删除他人简历 2018-3-1 16:57 408 | 41 房否网(fangfull.com)逻辑问题导致任意用户密码重置漏洞 2018-3-1 16:46 409 | 41 风讯cms某分站后台弱口令可Getshell 2018-3-1 16:38 410 | 41 深游网络(yiyouinfo.com)某游戏后台sql注入漏洞 2018-3-1 16:11 411 | 42 豆果美食(douguo.com)某处存在存储型xss跨站漏洞 2018-3-1 15:31 412 | 42 百度(baidu.com) 第三方登陆劫持漏洞 2018-2-28 22:04 413 | 42 虎牙(huya.com) 某处存储型XSS跨站漏洞 2018-2-28 20:50 414 | 42 百度(baidu.com)某处接口敏感信息泄露 2018-2-12 15:22 415 | 42 联通(chinaunicom.com)某接口短信轰炸漏洞 2018-2-9 10:57 416 | 42 银联(unionpay.com)某服务平台短信轰炸漏洞 2018-2-9 10:55 417 | 42 碧桂园(bgy.com.cn)某分站命令执行漏洞 2018-2-7 16:02 418 | 42 搜了网(51sole.com)逻辑不严导致任意用户密码重置漏洞 2018-2-4 10:19 419 | 42 中国电信(189.cn)某分站存储型xss跨站漏洞 2018-2-2 17:37 420 | 42 红麦(soften.cn)某处文件包含漏洞 2018-1-27 09:45 421 | 43 爱维宝贝(aiwei365.com)某处存储型xss跨站漏洞 2018-1-25 16:29 422 | 43 中国电信(189.cn)某处sql注入漏洞 2018-1-25 16:20 423 | 43 3yx(3yx.com)游戏交易平台某处xss跨站漏洞 2018-1-25 15:51 424 | 43 中国联通(10010.com) 某站短信轰炸 2018-1-20 09:18 425 | 43 森马官网(semirbiz.com)存在越权访问+文件上传漏洞,可getshell 2018-1-18 10:14 426 | 43 阿里云(aliyun.com)某分站可无限配置邮箱,导致邮箱轰炸 2018-1-16 22:40 427 | 43 老板电器(shoprobam.com) 某分站存储型XSS跨站漏洞 2018-1-8 16:19 428 | 43 泸州老窖(lzlj.com)某分站存在命令执行漏洞 2017-12-29 16:59 429 | 43 好药师(ehaoyao.com)电商平台存在客户端验证绕过漏洞,可以随意修改用户密码 2017-12-29 16:58 430 | 43 特步商城(xtep.com.cn)某分站任意文件上传漏洞,可getshell 2017-12-29 16:53 431 | 44 SiteServerCMS(siteserver.cn)某分站文件上传漏洞,可getshell 2017-12-29 16:51 432 | 44 联想(lenovo.com)某分站存在Zookeeper未授权访问漏洞 2017-12-22 09:22 433 | 44 盈家(innjia.com)某分站数据泄露漏洞 2017-12-21 09:43 434 | 44 百度(baidu.com)某分站反射型xss跨站漏洞 2017-12-21 09:40 435 | 44 去哪儿网(qunar.com )逻辑问题导致重要敏感信息重置漏洞 2017-12-12 09:21 436 | 44 百度(baidu.com)获取任意用户绑定手机漏洞 2017-12-12 09:17 437 | 44 新浪微博(weibo.com) 反射型XSS跨站漏洞,可转发微博 2017-12-10 22:15 438 | 44 i春秋(ichunqiu.com)绕过URL跳转限制(基本通用) 2017-12-9 21:37 439 | 44 合生元(biostime.com) 多分站信息泄漏漏洞 2017-12-5 09:19 440 | 44 新浪(sina.com)某分站存在反射型xss跨站漏洞 2017-11-27 10:26 441 | 45 手机银行联盟(o2obill.com) 某分站信息泄露漏洞 2017-11-23 11:41 442 | 45 腾讯(qq.com) 绕过腾讯云WAF上传漏洞 2017-11-20 16:58 443 | 45 中国农业发展集团有限公司(cnadc.com.cn)主站信息泄漏导致getshell 2017-11-17 17:17 444 | 45 锐捷路由器(ruijie.com.cn) 某版本存在命令执行漏洞 2017-11-17 17:13 445 | 45 品质365商城(pinzhi365.com) 某处短信轰炸漏洞 2017-11-16 10:09 446 | 45 南京审计大学(nau.edu.cn) 某分站弱口令漏洞+任意上传漏洞 2017-11-16 09:59 447 | 45 苏宁(suning.com) 某分站验证码可绕过漏洞导致撞库问题 2017-11-16 09:43 448 | 45 东方有线(www.ocn.net.cn) 某分站存在命令执行 2017-11-6 15:36 449 | 45 国美(gome.com.cn) 某站存在SSI注入漏洞 2017-11-6 15:30 450 | 45 利群商城(liqunshop.com)某分站sql注入漏洞 2017-10-30 14:38 451 | 46 你好网(nihaowang.com)某分站过狗sql注入漏洞 2017-10-30 14:35 452 | 46 中国联通(10010.com)某分站逻辑不严导致短信轰炸漏洞 2017-10-17 14:05 453 | 46 碧桂园(countrygarden.com.cn)某分站反序列化漏洞 2017-10-16 13:53 454 | 46 花生壳(oray.com)某分站存储型xss跨站+越权漏洞 2017-10-16 13:49 455 | 46 光明日报(gmw.cn)某分站配置不当导致敏感信息泄露 2017-10-12 16:01 456 | 46 中国移动(10086.cn)某分站多处逻辑漏洞 2017-10-12 16:00 457 | 46 T00ls(t00ls.net)DNS未配置SPF导致邮件伪造,可用于邮件钓鱼 2017-10-10 17:08 458 | 46 武汉新闻网(cnhan.com)主站某处sql注入漏洞 2017-10-10 10:54 459 | 46 达芙妮(daphne.cn)某分站存在短信轰炸漏洞 2017-10-10 10:48 460 | 46 美的(midea.com)某分站存在sql注入漏洞 2017-10-10 10:48 461 | 47 中国电信(189.cn)某分站XXE漏洞 2017-9-30 17:01 462 | 47 京东(jd.com)卖家论坛某处xss漏洞 2017-9-30 16:58 463 | 47 腾讯(qq.com)某处url任意跳转漏洞 2017-9-28 11:22 464 | 47 长春理工渗透测试基础报告 2017-9-28 11:16 465 | 47 爱拍(aipai.com)分站存在url跳转漏洞 2017-9-28 10:56 466 | 47 观察者(guancha.cn)逻辑漏洞导致任意修改用户密码 2017-9-27 17:47 467 | 47 FeiWaB2B2C商城系统SQL注入漏洞 2017-9-19 10:56 468 | 47 国际知名游戏平台STEAM(steampowered.com) 存在逻辑漏洞导致站内短信攻击 2017-9-19 01:35 469 | 47 酷派(coolpad.com)某分站命令执行 2017-8-14 10:24 470 | 47 老板电器(robam.com) 主站SQL漏洞+旁站漏洞导致get webshell 2017-8-14 10:04 471 | 48 中国电信(189.cn) 某分站文件包含漏洞 2017-8-11 17:53 472 | 48 海信集团(hisense.com) 主站CSRF漏洞 2017-8-9 10:15 473 | 48 WIFI万能钥匙(lianwifi.com) 某分站存储型XSS跨站漏洞 2017-8-8 11:01 474 | 48 太平鸟(peacebird.com) 某分站CSRF漏洞 2017-8-4 16:47 475 | 48 美图秀秀(meitu.com) 某分站存在存储型XSS跨站漏洞 2017-8-3 09:56 476 | 48 12306(12306.cn)某分站sql注入漏洞 2017-7-28 16:32 477 | 48 迅雷论坛(bbs.xunlei.com) 逻辑漏洞可恶意刷回复 2017-7-28 09:38 478 | 48 新浪微博(weibo.com) 某分站SQL注入漏洞 2017-7-27 17:22 479 | 48 百度(baidu.com) 多个分站反射型XSS跨站漏洞 2017-7-27 09:44 480 | 48 中通快递(zto.cn) 某平台任意用户密码重置漏洞 2017-7-20 08:49 481 | 49 手机QQ新闻(qq.com) 任意无限点赞漏洞 2017-7-20 08:43 482 | 49 巨人网络(ztgame.com) 某分站存储型XSS跨站漏洞 2017-7-20 08:41 483 | 49 中国电信(189.cn) 某分站存在未授权访问漏洞 2017-7-20 08:38 484 | 49 狼人杀(langren8.com) 官网任意用户密码重置 2017-7-10 01:07 485 | 49 青岛啤酒(tsingtao.com.cn) 信息泄露(2处) 2017-7-10 00:45 486 | 49 A5(admin5.com) 某分站SQL注入漏洞 2017-7-4 14:29 487 | 49 腾讯云(qq.com) 工单系统信息任意查看漏洞 2017-7-2 10:11 488 | 49 顺丰(sf-express.com) 某分站存储型XSS跨站漏洞 2017-6-26 23:52 489 | 49 阳光宽频(365yg.com) 视频转码任意文件读取漏洞 2017-6-26 23:49 490 | 49 江苏联通(10010.com) 某分站系统XSS跨站漏洞 2017-6-25 12:13 491 | 50 百合网(baihe.com) 某站敏感信息泄漏导致源码泄漏风险 2017-6-25 12:04 492 | 50 瑞星rstray(rising.com.cn) 崩溃退出+POC 2017-6-25 11:56 493 | 50 京东商城(jd.com)某分站 UTF-7 XSS跨站漏洞(限低版本浏览器) 2017-6-20 10:10 494 | 50 金山毒霸(ijinshan.com) 崩溃+POC 2017-6-18 11:08 495 | 50 深圳航空(shenzhenair.com) 某平台登录撞库 2017-6-18 10:41 496 | 50 华美电器(zjhuamei.cn) 售后服务管理平台SQL注入 2017-6-18 10:26 497 | 50 巨人网络(ztgame.com) 某分站设计缺陷导致撞库枚举漏洞 2017-6-7 09:51 498 | 50 联想(lenovo.com) 某分站OPENSSL心脏滴血漏洞 2017-6-5 10:48 499 | 50 快玩(teeqee.com) 某分站SQL注入+SVN泄露漏洞 2017-6-5 10:45 500 | 50 顺丰(sf-express.com) 某分站逻辑漏洞可导致任意密码修改 2017-5-25 15:43 501 | 51 巨人网络(ztgame.com) 某分站命令执行漏洞 2017-5-25 15:34 502 | 51 中关村在线(zol.com.cn) 某分站SQL注入漏洞 2017-5-22 17:32 503 | 51 百度知道(zhidao.baidu.com) XSS漏洞 2017-5-22 17:01 504 | 51 顺电(sundan.com)主站存在SQL注入 2017-5-22 16:57 505 | 51 西南大学(swu.edu.cn) 水平越权漏洞导致学生信息泄露 2017-5-22 16:53 506 | 51 爱奇艺(iqiyi.com) 主站存在反射型XSS漏洞 2017-5-22 16:40 507 | 51 太平洋保险主站(cpic.com.cn) 任意文件下载漏洞 2017-5-18 18:01 508 | 51 马自达中国(mazda.com.cn) 官网存在注入漏洞 2017-5-18 17:31 509 | 51 爱萌游戏(itmo.com) 主站SQL注射 2017-5-13 21:46 510 | 51 西部数码(west.cn) 某监测系统登录弱口令 2017-5-12 18:10 511 | 52 世界卫生组织WHO(who.int) 某分站Struts2 S2-045命令执行漏洞(s2-045) 2017-5-12 11:28 512 | 52 中国移动(10086.cn) 某分站Struts2 S2-045命令执行漏洞 2017-5-12 11:26 513 | 52 内涵段子(neihanshequ.com) 某功能越权修改漏洞 2017-5-12 11:24 514 | 52 人教教学资源网(pepcbfx.com.cn) 某站信息泄露漏洞 2017-5-9 15:15 515 | 52 今日头条(toutiao.com) 某分站URL跳转漏洞,可导致XSS 2017-5-9 15:07 516 | 52 观察者(guancha.cn) 某分站存在SQL注入漏洞 2017-5-9 15:03 517 | 52 开心网(kaixin001.com) 某分站SQL注入漏洞,可导致命令执行 2017-5-9 15:02 518 | 52 中兴(zte.com.cn) 某分站SQL注入漏洞 2017-5-2 14:51 519 | 52 北华大学(beihua.edu.cn) 某分站SSRF漏洞 2017-5-2 14:49 520 | 52 乐视(le.com) 某分站SQL注入漏洞 2017-4-21 11:52 521 | 53 链家(lianjia.com) 某分站存储型XSS跨站漏洞 2017-4-21 11:51 522 | 53 农夫山泉(nfsq.com.cn) 某分站命令漏洞 2017-4-21 11:49 523 | 53 书村网(shucunwang.com) 在线编辑器信息泄露漏洞 2017-4-19 15:46 524 | 53 福建电信(189.cn) 某接口漏洞,可导致短信轰炸 2017-4-19 14:57 525 | 53 宁波大学(nbu.edu.cn) 某分站密码重置漏洞,可泄露近5W学生信息 2017-4-19 14:38 526 | 53 新浪微博(weibo.com) 某分站存在SQL注入漏洞 2017-4-19 14:35 527 | 53 珍爱网(zhenai.com) 某分站存在弱口令漏洞 2017-4-19 14:33 528 | 53 中国邮政-邮乐网(cpwms.com) 存在多个逻辑漏洞 2017-4-10 13:28 529 | 53 波音中国(boeing.cn) 存在SQL注入漏洞 2017-4-10 13:26 530 | 53 哔哩哔哩(bilibili.com) 存储型XSS跨站漏洞 2017-4-4 22:31 531 | 54 银联钱包(95516.com) 某分站命令执行漏洞 2017-4-1 12:12 532 | 54 酷狗(kugou.com) 某分站验证漏洞,可撞库扫号 2017-4-1 12:01 533 | 54 腾讯(qq.com) 某IP存在redis未授权访问漏洞(经了解,非腾讯自身站点) 2017-4-1 11:59 534 | 54 今麦郎面品(ijml.net) 官网存在越权漏洞+上传漏洞 2017-4-1 11:54 535 | 54 51cto(51cto.com) 某分站后台弱口令漏洞,可泄露千万用户信息 2017-4-1 11:50 536 | 54 T00ls(t00ls.net) 密码找回处存在邮箱炸弹攻击漏洞 2017-3-29 15:04 537 | 54 自然(nature.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-28 09:42 538 | 54 红牛中国官网(redbull.com.cn) SQL注入漏洞 2017-3-22 23:12 539 | 54 安能物流(anen56.com) 某分站弱口令及存储型XSS跨站漏洞 2017-3-22 23:06 540 | 54 成都理工大学(cdut.edu.cn) 某分站Struts2 S2-045命令执行漏洞 2017-3-22 22:52 541 | 55 留学网(cscse.edu.cn) 某分站管理系统弱口令导致人员信息泄露 2017-3-22 22:47 542 | 55 链家网(lianjia.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-22 22:15 543 | 55 上海交通大学(sjtu.edu.cn) 某系统Struts2 S2-045命令执行漏洞 2017-3-22 22:13 544 | 55 中关村(zol.com.cn) 某分站后台信息泄露 2017-3-22 22:09 545 | 55 中国电信(189.cn) 某省分站后台弱口令漏洞 2017-3-13 23:53 546 | 55 北京大学医学部(bjmu.edu.cn) 某分站信息泄露漏洞 2017-3-13 23:49 547 | 55 海尔(haier.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-13 23:46 548 | 55 景安网络(zzidc.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-13 23:42 549 | 55 金和协同管理平台C6 OA平台(jinher.com) 存储型XSS跨站脚漏洞 2017-3-13 23:36 550 | 55 东南大学(seu.edu.cn) 某分站任意文件上传漏洞 2017-3-13 23:30 551 | 56 国家核电网(snptc.com.cn) 某处信息泄露漏洞 2017-3-13 23:21 552 | 56 国美电器(gome.com) 某分站Struts S2-045命令执行漏洞 2017-3-10 10:47 553 | 56 天地华宇(hoau.net) 某分站 Struts2 S2-045命令执行漏洞 2017-3-10 10:47 554 | 56 中国电信(189.cn) 某分站Struts2 S2-045命令执行漏洞 2017-3-10 10:02 555 | 56 中国联通(10010.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-8 17:29 556 | 56 中国联通(10010.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-8 17:26 557 | 56 海尔集团(haier.com) 某分站Struts2 S2-045命令执行漏洞 2017-3-8 17:07 558 | 56 小天才服务网站 某分站Struts2 S2-045命令执行漏洞 2017-3-8 17:05 559 | 56 湖南省某挂号服务平台(hnyygh.com)Struts S2-045命令执行漏洞 2017-3-8 17:03 560 | 56 中国移动(10086.cn) 某分站Struts S2-045命令执行漏洞 2017-3-8 17:01 561 | 57 中兴(zte.com.cn) 某分站Struts S2-045命令执行漏洞 2017-3-8 16:57 562 | 57 Apache官网(apache.org) 某分站任意文件读取漏洞 2017-3-7 09:54 563 | 57 芜湖市某建设信息管理系统(whzjw.gov.cn) 存在弱口令漏洞 2017-3-3 16:12 564 | 57 联想(lenovo.com)分站存在存储型跨站 2017-3-3 16:07 565 | 57 搜狐焦点(focus.cn)一接口验证码缺陷可扫号 2017-3-3 16:02 566 | 57 Wacom中国(wacom.com.cn)储存型XSS可打管理后台 2017-3-3 15:59 567 | 57 免税易购(mianshui365.com)多个子站信息泄露 2017-3-3 15:46 568 | 57 东北大学(neu.edu.cn)某分站存在弱口令可getshell 2017-3-2 11:39 569 | 57 拍米网(paimi.com)数据库泄漏泄漏 2017-3-2 11:37 570 | 57 中通信和-中通财富宝(ztcfb.com)程序逻辑漏洞导致0.01无限充值话费 2017-3-2 11:35 571 | 58 中软国际(chinasofti.com)官网sql注入漏洞 2017-2-23 10:44 572 | 58 西南科技大学(swust.edu.cn)某分站远程命令执行 2017-2-21 20:56 573 | 58 顺丰(ssom.sf-express.com) CAS认证服务器登录跳转漏洞 2017-2-21 20:54 574 | 58 北京环宇通达科技有限公司(hyitech.com)CA正版管理平台SQL注入+getshell+官方后门 2017-2-21 20:47 575 | 58 乐聘网(61hr.com) 安卓客户端SQL注入漏洞 2017-2-21 20:36 576 | 58 N多团(nduotuan.com)任意用户密码重置 2017-2-21 20:30 577 | 58 xycms1.3后台搜索框注入 2017-2-21 20:28 578 | 58 ThinkSAAS(thinksaas.cn)2.4最新版存储型XSS 2017-2-21 20:22 579 | 58 腾达路由器后台sql注入 2017-2-21 20:16 580 | 58 汽车之家(autohome.com.cn)所有论坛存在DOM XSS 2017-2-8 20:12 581 | 59 QQ空间(qzone.qq.com)存在self-xss 2017-2-8 20:02 582 | 59 武汉广播大学(whtvu.com.cn)某站getshell 2017-2-8 19:48 583 | 59 微博(weibo.com)泄露用户ip 2017-2-7 18:39 584 | 59 磨房旅游(doyouhike.net)多个漏洞 2017-2-7 18:30 585 | 59 飞牛网(feiniu.com) SQL注入漏洞 泄露470W会员数据 2017-1-30 20:31 586 | 59 知乎(zhihu.com) 某分站外部链接地址跳转漏洞 2017-1-25 09:30 587 | 59 钛度网站存储型XSS+CSRF 2017-1-25 09:26 588 | 59 山西大学(sxu.edu.cn) 某分站SQL注入漏洞 2017-1-22 14:21 589 | 59 升学e网通(ewt360.com) 越权登录其他用户漏洞 2017-1-22 14:20 590 | 59 腾讯(qq.com) 某分站skey越权漏洞 2017-1-22 14:16 591 | 60 E缴通(ggjfw.com) 某分站代码执行漏洞 2017-1-22 14:14 592 | 60 上海人才网(shrc.com.cn) 大量简历遍历漏洞 2017-1-22 13:48 593 | 60 北京电信(189.cn) 宽带管理系统大量信息泄漏及注入漏洞 2017-1-22 13:45 594 | 60 黎都农行银行/长治农商银行(lidubank.com) 分站验证码爆破漏洞 2017-1-22 13:40 595 | 60 北京时间(btime.com) 刷关注csrf漏洞 2017-1-22 13:35 596 | 60 德华安顾人寿保险(ergo-life.cn)存在逻辑缺陷 2017-1-6 19:22 597 | 60 361度官网(361sport.com) 某处SQL注入漏洞 2017-1-6 15:40 598 | 60 移动(monternet.com)多级省级系统通用漏洞 2016-12-29 21:26 599 | 60 蘑菇街(mogujie.com)某处存在存储型XSS 2016-12-29 21:23 600 | 60 大米CMS(damicms.com)一处通用代码执行漏洞 2016-12-29 21:10 601 | 61 某jsp分销平台(wechat518.com)通用型漏洞 2016-12-29 20:20 602 | 61 智联招聘(zhaopin.com)存在 存储型 xss 可打hr cookie 2016-12-29 20:08 603 | 61 口袋记账(qeeniao.com)通过忘记密码功能暴力破解用户密码 2016-12-29 20:04 604 | 61 深圳航空(shenzhenair.com) 某考试系统设计缺陷可批量找回用户名登录系统 2016-12-27 01:45 605 | 61 前程无忧(51job.com) 某分站CSRF请求伪造漏洞 2016-12-27 01:41 606 | 61 365淘房(house365.com)某处设计缺陷导致撞库枚举漏洞 2016-12-23 10:45 607 | 61 Wacom中国(wacom.com.cn)某处逻辑问题导致支付漏洞 2016-12-23 10:43 608 | 61 斗盈金融(douyingjinrong.com)某分站api接口泄露可导致注入危险 2016-12-13 20:47 609 | 61 星火英语(sparke.cn)某处存储型xss跨站漏洞 2016-12-12 09:34 610 | 61 爱特商旅网(ltlm777.com)主站敏感信息泄露漏洞 2016-12-9 17:19 611 | 62 吉野家(yos.com)任意用户密码重置漏洞 2016-12-8 19:35 612 | 62 爱培科(apical.com.cn)旗下行车云系统文件上传漏洞+用户信息泄露漏洞 2016-12-8 01:53 613 | 62 滴答清单(dida365.com)存储型XSS跨站漏洞 2016-12-8 01:31 614 | 62 本来生活网(benlai.com)图片服务器FTP密码泄露以及多个key数据库链接密码泄露 2016-12-7 12:42 615 | 62 招商银行(cmbchina.com)某分站泄露全国企业客户交易流水漏洞 2016-12-5 09:29 616 | 62 网易(163.com)某分站存储型xss跨站漏洞[T00ls-2016-000116] 2016-12-4 09:51 617 | 62 成都现代物流某有限公司(cdmlic.com)内网漫游 2016-12-2 15:04 618 | 62 若邻网(wealink.com)主站登录位置可撞库大量用户 2016-12-2 09:40 619 | 62 OpenSNS开源社交系统(opensns.cn)通用SQL盲注 2016-11-24 14:37 620 | 62 深圳航空(shenzhenair.com)某分站管理密码弱口令 2016-11-22 14:44 621 | 63 中软(chinasofti.com)某oa前端验证修改管理密码漏洞 2016-11-22 14:26 622 | 63 汇智网(hubwiz.com)某分站存储型xss+任意用户伪造漏洞 2016-11-19 15:52 623 | 63 百度(baidu.com)某服务未授权访问漏洞 2016-11-19 15:34 624 | 63 有得卖网(youdemai.com)站群批量xss跨站漏洞 2016-11-15 16:54 625 | 63 新浪(sina.com.cn)某分站设计缺陷可爆破扫号 2016-11-8 10:34 626 | 63 桃花坞(taohv.cc)app设计缺陷可造成短信轰炸 2016-11-3 16:10 627 | 63 中国知网(cnki.net)某分站存在sql注入漏洞+数据库弱口令漏洞 2016-11-3 16:08 628 | 63 phpcms(phpcms.cn)某分站sql注入漏洞 2016-10-26 17:04 629 | 63 唯乐(weloop.cn)任意用户密码重置漏洞 2016-10-26 17:01 630 | 63 一瓶一罐(1p1g.com)支付业务逻辑漏洞 2016-10-26 16:59 631 | 64 南京大学(nju.edu.cn)存在多处sql注入漏洞 2016-10-26 16:52 632 | 64 兰州理工大学(gsut.edu.cn)域传送漏洞 2016-10-26 16:50 633 | 64 飞利浦某中文分站(philips.com.cn)未授权访问+sql注入+弱口令漏洞 2016-10-26 16:48 634 | 64 去哪儿(qunar.com)社区ssrf漏洞 2016-10-26 16:20 635 | 64 东风日产(zznissan.com.cn)各省站点sql注入漏洞打包 2016-10-26 15:28 636 | 64 长安马自达官网(changan-mazda.com)主站sql注入漏洞 2016-10-25 09:38 637 | 64 爱培科(apical.com.cn)主站文件上传+目录浏览+后台弱口令漏洞,可getshell 2016-10-9 19:36 638 | 64 中国电信(189.cn)某分站存在文件遍历漏洞 2016-9-28 10:34 639 | 64 国美在线(gome.com)某分站sql注入漏洞 2016-9-23 16:50 640 | 64 北京电影学院(bfa.edu.cn)某分站sql注入+任意文件下载漏洞 2016-9-22 10:35 641 | 65 中国人民健康保险股份有限公司(picchealth.com)某分站可撞库枚举用户+程序逻辑漏洞 2016-9-22 10:04 642 | 65 北京航空航天大学(buaa.edu.cn)某分站备份下载,可getshell 2016-9-8 16:27 643 | 65 锦江之星(jinjianginns.com)某分站设计缺陷导致撞库枚举漏洞T00ls-2016-00089] 2016-8-29 21:08 644 | 65 我查查(wochacha.com)某分站存在sql注入漏洞 2016-8-29 16:36 645 | 65 全民奇迹游戏(xy.com)某分站sql注入漏洞 2016-8-26 10:43 646 | 65 壹基金(onefoundation.cn)某处配置不当信息泄露漏洞 2016-8-24 10:23 647 | 65 优酷(youku.com)某分站url跳转漏洞 2016-8-19 12:22 648 | 65 爱查快递(ickd.cn)反射型xss漏洞 2016-8-17 16:51 649 | 65 雅迪电动车(yadea.com)某分站站解析漏洞可getshell 2016-8-3 21:20 650 | 65 雪球(xueqiu.com)主站设计缺陷可撞库枚举用户 2016-8-3 21:07 651 | 66 浙江大学(zju.edu.cn)某处ldap未授权访问漏洞 2016-7-23 22:01 652 | 66 中国电信(189.cn)某分站sql注入漏洞T00ls-2016-00080] 2016-7-23 21:50 653 | 66 伊利OA(yili.com)系统任意文件下载、外加SQL注入漏洞 2016-7-21 15:58 654 | 66 南极人(yiwushiyun.com)后台弱口令致大量订单泄露 2016-7-18 18:00 655 | 66 魅族商城(meizu.com)存在存储型XSS(绕过WAF/编码/定位输出) 2016-7-15 14:44 656 | 66 凯立德(careland.com.cn)某分站SQL注入漏洞 2016-7-12 10:04 657 | 66 西安电子科技大学(xidian.edu.cn)某分站信息泄露漏洞 2016-7-12 08:41 658 | 66 88财富网(88.com.cn)手机端设计缺陷可撞库用户 2016-7-11 10:31 659 | 66 暴龙眼镜(bolon.cn)主站sql注入漏洞 2016-7-11 10:11 660 | 66 海尔商城(ehaier.com)手机端分站设计缺陷导致撞库枚举漏洞 2016-7-5 10:13 661 | 67 手机中国(cnmo.com)主站设计缺陷导致撞库枚举漏洞 2016-7-1 14:28 662 | 67 华数TV(wasu.cn)主站设计缺陷导致撞库枚举漏洞 2016-7-1 14:23 663 | 67 身份通(idtag.cn)主站设计缺陷导致撞库枚举漏洞 2016-6-16 10:10 664 | 67 网吧管家(icafe8.com)某分站设计缺陷导致撞库枚举漏洞 2016-6-15 16:10 665 | 67 摩方网(mo-fang.com)主站sql注入泄漏 2016-6-2 10:29 666 | 67 山西财经大学(sxufe.edu.cn)多个分站存在sql注入漏洞 2016-6-1 10:21 667 | 67 群英网络(qycn.com)主站某接口设计缺陷导致撞库枚举漏洞 2016-5-28 23:48 668 | 67 钻石小鸟(zbird.com)某分站设计缺陷导致撞库枚举漏洞 2016-5-28 23:33 669 | 67 中国传媒大学(cuc.edu.cn)某分站sql注入漏洞 2016-5-23 13:05 670 | 67 北京师范大学(bnu.edu.cn)某分站任意文件下载漏洞 2016-5-23 12:44 671 | 68 中通快递(zto.com)某分站设计缺陷导致撞库枚举漏洞 2016-5-23 12:39 672 | 68 华硕(asus.com.cn)主站sql注入漏洞 2016-5-13 22:12 673 | 68 申通(sto.cn)某分站设计缺陷导致撞库枚举漏洞 2016-5-13 21:59 674 | 68 清华大学(tsinghua.edu.cn)某分站sql注入漏洞,可getshell 2016-5-9 10:31 675 | 68 重庆大学(cqu.edu.cn)某分站sql注入漏洞 2016-5-9 10:07 676 | 68 南方航空(csair.com)某分站Struts2命令执行漏洞 2016-4-29 17:07 677 | 68 中国电信(189.cn)某分站反序列化命令执行漏洞,可getshell 2016-4-29 16:47 678 | 68 中国医科大学(cmu.edu.cn)某分站sql注入+任意文件上传漏洞,可getshell 2016-4-29 16:37 679 | 68 西南交通大学(swjtu.edu.cn)某分站sql注入+dns域传送漏洞 2016-4-15 11:38 680 | 68 红星美凯龙(chinaredstar.com)某分站sql注入漏洞 2016-4-15 11:31 681 | 69 乐淘网(letao.com)某分站设计缺陷导致撞库枚举漏洞 2016-4-15 11:19 682 | 69 中央财经大学(cufe.edu.cn)某分站sql注入+任意文件上传,可getshell 2016-4-15 11:02 683 | 69 爱奇艺(iqiyi.com)某分站solr未授权访问漏洞 2016-4-15 10:56 684 | 69 华东师范大学(ecnu.edu.cn)某分站sql注入漏洞 2016-4-9 12:39 685 | 69 哇哈哈(wahaha.com.cn)dns域传送漏洞 2016-4-5 17:25 686 | 69 浙江理工大学(zstu.edu.cn)多个分站sql注入漏洞 2016-4-5 16:43 687 | 69 39健康网(39.net)某分站设计缺陷导致撞库枚举漏洞 2016-4-1 20:18 688 | 69 搜狗(sogou.com)某分站设计缺陷导致撞库枚举漏洞 2016-3-30 21:57 689 | 69 济南大学(ujn.edu.cn)多个分站sql注入漏洞,部分可getshell 2016-3-29 19:13 690 | 69 百度(baidu.com)某分站存储型xss跨站漏洞 2016-3-22 23:24 691 | 70 合肥工业大学(hfut.edu.cn)某分站sql注入漏洞 2016-3-22 20:50 692 | 70 三星(samsung.com)某系统命令执行漏洞,可getshell 2016-3-22 20:44 693 | 70 南京中医药大学(njutcm.edu.cn)某分站sql注入漏洞 2016-3-18 22:31 694 | 70 特步官方(xtep.com.cn)商城某处设计不当导致用户信息泄露,可变更收获地址 2016-3-18 22:23 695 | 70 腾讯(qq.com)某分站存储型xss跨站漏洞 2016-3-15 00:40 696 | 70 一品威客(epwk.com)某分站设计缺陷导致撞库枚举漏洞 2016-3-14 22:21 697 | 70 母婴之家(muyingzhijia.com)主站存储型xss跨站漏洞 2016-3-9 19:16 698 | 70 山东师范大学(sdnu.edu.cn)某分站弱口令漏洞,可getshell 2016-3-7 16:14 699 | 70 tom邮箱(tom.com)主站设计缺陷导致撞库枚举漏洞 2016-3-7 16:11 700 | 70 哈尔滨医科大学(hrbmu.edu.cn)某分站sql注入漏洞 2016-3-7 15:50 701 | 71 东北农业大学(neau.edu.cn)某分站命令执行漏洞,可getshell 2016-2-29 18:30 702 | 71 兰州大学(edu.cn)某分站存储型xss跨站漏洞 2016-2-29 18:01 703 | 71 酷我音乐(kuwo.cn)某分站设计缺陷导致撞库枚举漏洞 2016-2-26 09:40 704 | 71 pptv(pptv.com)某分站设计缺陷导致撞库枚举漏洞 2016-2-25 19:21 705 | 71 千军万马网盘(7958.com.cn)主站sql注入漏洞 2016-2-25 19:11 706 | 71 国家能源局(nea.gov.cn)多台服务器远程命令执行漏洞 2016-2-25 19:09 707 | 71 中国电信(189.cn)某分站sql注入漏洞 2016-2-25 19:05 708 | 71 沈阳工业大学(sut.edu.cn)某分站sql注入漏洞 2016-2-25 18:38 709 | 71 鹏博士(drpeng.com.cn)某分站sql注入+任意文件读取漏洞 2016-2-18 19:32 710 | 71 北京邮电大学(bupt.edu.cn)某分站sql注入漏洞 2016-2-18 19:23 711 | 72 中国统一教育网(tongyi.com)主站sql注入漏洞 2016-2-14 15:46 712 | 72 作文网(ayyzz.cn)主站敏感信息泄露漏洞 2016-2-14 15:31 713 | 72 钱100(qian100.com)主站sql注入漏洞 2016-2-9 21:22 714 | 72 中企动力(300.cn)某分站后台弱口令漏洞 2016-2-1 11:37 715 | 72 河北经贸大学(heuet.edu.cn)某分站sql注入漏洞 2016-2-1 11:22 716 | 72 腾讯(qq.com)内容分享钓鱼漏洞,可导致SID泄露 2016-1-26 12:52 717 | 72 星愿汇(xingyuanhui.com)某处heart bleed心脏滴血漏洞 2016-1-24 16:14 718 | 72 金陵科技学院(jit.edu.cn)某分站sql注入漏洞,可getshell 2016-1-20 18:40 719 | 72 太原理工大学(tyut.edu.cn)主站sql注入漏洞 2016-1-20 17:43 720 | 72 中华商务网(chinaccm.com)主站sql注入漏洞 2016-1-20 17:36 721 | 73 石家庄学院(sjzc.edu.cn)某分站sql注入漏洞 2016-1-20 17:25 722 | 73 广州医科大学(gzhmu.edu.cn)某分站java反序列化命令执行漏洞 2016-1-20 17:20 723 | 73 洛阳理工学院(lit.edu.cn)某分站sql注入漏洞 2016-1-15 12:04 724 | 73 南昌大学(ncu.edu.cn)某分站sql注入漏洞 2016-1-15 11:56 725 | 73 中国工业品网(ecgoods.com)主站sql注入漏洞 2016-1-15 11:53 726 | 73 爱拍(aipai.com)某分站设计缺陷导致撞库枚举漏洞 2016-1-15 11:12 727 | 73 酷6网(ku6.com)主站设计缺陷导致撞库枚举漏洞 2016-1-15 11:07 728 | 73 慧聪网(hc360.com)某分站设计缺陷导致撞库枚举漏洞 2016-1-13 11:00 729 | 73 格林豪泰(998.com)主站某处设计缺陷导致撞库枚举漏洞 2016-1-8 17:04 730 | 73 石家庄学院(sjzc.edu.cn)某分站文件上传漏洞,可getshell 2016-1-8 16:35 731 | 74 亿恩科技(enkj.com)某分站sql注入漏洞,可getshell 2016-1-8 16:17 732 | 74 中国国家人才网(newjobs.com.cn)敏感信息泄露漏洞 2015-12-29 19:56 733 | 74 巨明美术培训学校(jumingart.cn)任意文件上传漏洞,可getshell 2015-12-29 19:51 734 | 74 上海长城宽带(gwbnsh.net.cn)官网sql注入漏洞 2015-12-29 19:39 735 | 74 富生富(fusheng100.com)主站sql注入漏洞 2015-12-29 19:35 736 | 74 以纯(yishion.com)主站sql注入+任意文件读取+文件包含漏洞,可getshell 2015-12-29 19:23 737 | 74 中国移动(10086.cn)某分站sql注入漏洞 2015-12-22 23:45 738 | 74 神马福利商城(shenmafuli.net)主站存储性xss跨站+sql注入漏洞 2015-12-22 23:35 739 | 74 南京工业大学(njtech.edu.cn)某分站sql注入漏洞 2015-12-20 11:44 740 | 74 中国科学技术大学(ustc.edu.cn)某分站sql注入漏洞 2015-12-20 11:35 741 | 75 华东政法大学(ecupl.edu.cn)某分站代码执行,可getshell 2015-12-20 11:30 742 | 75 安企微云(aqwy.com.cn)主站sql注入漏洞,可getshell 2015-12-20 11:22 743 | 75 金胜(kingshare.cn)主站sql注入漏洞 2015-12-20 11:17 744 | 75 中国石油(sinopec.com)某分站Java反序列化命令执行漏洞 2015-12-14 10:27 745 | 75 中大网校(wangxiao.cn)主站sql注入漏洞 2015-12-14 09:56 746 | 75 机电之家(jdzj.com)主站存储型xss跨站漏洞 2015-12-9 21:20 747 | 75 长春科技学院(jlaudev.com.cn)某分站sql注入漏洞 2015-12-9 21:15 748 | 75 河北大学(hbu.edu.cn)某分站sql注入漏洞 2015-12-9 20:10 749 | 75 财经网(caijing.com.cn)某处设计缺陷导致撞库枚举漏洞 2015-12-9 19:51 750 | 75 河北师范大学(hebtu.edu.cn)某分站目录遍历+文件上传漏洞,可getshell 2015-12-9 19:41 751 | 76 北京电影学院(bfa.edu.cn)某分站sql注入漏洞,可见部分明星软妹纸 2015-12-3 00:32 752 | 76 百丽丝(bliss.org.cn)任意用户密码重置漏洞 2015-12-3 00:21 753 | 76 桐城市人民法院(ahtcfy.com)主站sql注入漏洞 2015-11-27 20:30 754 | 76 山西财经大学(sxufe.edu.cn)某分站sql注入漏洞 2015-11-27 20:27 755 | 76 携程(ctrip.com)某接口验证缺陷导致撞库枚举漏洞 2015-11-27 19:37 756 | 76 溢美金融(emaxcard.com)某平台用户敏感信息泄露,包含小米、乐视等知名企业账户,账户余额达千万 2015-11-25 15:22 757 | 76 51cto(51cto.com)某分站敏感信息泄露漏洞 2015-11-23 19:20 758 | 76 同心圆(tongxinr.com)主站sql注入漏洞 2015-11-23 19:18 759 | 76 中国科学院(cas.cn)某分站sql注入漏洞 2015-11-23 19:14 760 | 76 盛大(sdo.com)多个分站源码泄露+信息泄露+存储型xss跨站漏洞 2015-11-23 19:10 761 | 77 浙江网上技术市场(51jishu.com)主站sql注入漏洞 2015-11-23 18:56 762 | 77 福建省建设工程网(fjjsjy.com)主站sql注入漏洞 2015-11-23 18:51 763 | 77 西安电子科技大学(xidian.edu.cn)某分站sql注入漏洞 2015-11-23 18:38 764 | 77 慧聪网(hc360.com)某接口验证缺陷导致撞库枚举漏洞 2015-11-23 18:30 765 | 77 烟台大学(ytu.edu.cn)某分站sql注入漏洞 2015-11-23 18:24 766 | 77 南宁广播电视大学(nntvu.com)某处任意文件读取漏洞 2015-11-19 18:32 767 | 77 天津市(tj.cn)某区教育局官网sql注入漏洞 2015-11-19 18:29 768 | 77 新华网(news.cn)某分站sql注漏洞 2015-11-19 18:25 769 | 77 浙江中医药大学(zcmu.edu.cn)某分站后台弱口令漏洞 2015-11-16 21:32 770 | 77 菜鸟教程(runoob.com)主站命令执行漏洞 2015-11-13 23:33 771 | 78 顶尖文案(www.topys.cn)主站sql注入漏洞 2015-11-13 23:24 772 | 78 湖南工学院(hnpu.edu.cn)主站sql注入漏洞 2015-11-13 23:13 773 | 78 广州大学(gzhu.edu.cn)某分站sql注入漏洞 2015-11-13 23:10 774 | 78 武汉工程职业技术学院(wgxy.ne)主站sql注入漏洞,可getshell 2015-11-12 16:59 775 | 78 温州中学(www.wzms.com)多个站点接口暴力破解+存储型xss跨站+文件上传漏洞,可getshell 可提权 2015-11-12 16:52 776 | 78 格林豪泰(998.com)某接口验证缺陷导致撞库枚举漏洞 2015-11-12 16:08 777 | 78 TCL(tcl.com)某接口验证缺陷导致撞库枚举漏洞 2015-11-9 16:18 778 | 78 大连理工大学(dlut.edu.cn)某分站任意用户密码重置+任意文件上传漏洞 2015-11-9 15:15 779 | 78 飞豆网(feidou.com)某分站存储型xss跨站漏洞 2015-11-3 10:01 780 | 78 环球网(huanqiu.com)某分站存储型xss跨站漏洞 2015-11-3 09:31 781 | 79 西北工业大学(nwpu.edu.cn)某分站sql注入漏洞 2015-11-3 09:27 782 | 79 百度(baidu.com)某分站反射型xss跨站漏洞 2015-11-2 18:46 783 | 79 聚五福(jwufu.com)官网命令执行漏洞,可getshell 2015-10-29 11:23 784 | 79 四川光华学院(scgh.cn)官网sql注入漏洞 2015-10-29 11:05 785 | 79 迅雷看看(kankan.com)某分站存储型xss跨站漏洞 2015-10-29 11:01 786 | 79 中国电信(189.cn)某分站命令执行漏洞,可getshell 2015-10-29 10:51 787 | 79 扬州大学(yzu.edu.cn)某分站sql注入漏洞 2015-10-29 09:28 788 | 79 西安市人民政府(www.xa.gov.cn)官网sql注入漏洞 2015-10-29 09:17 789 | 79 哈尔滨商业大学(hrbcu.edu.cn)多站sql注入+信息泄露+弱口令,多站可getshell 2015-10-23 16:47 790 | 79 金山词霸(my.iciba.com)某接口验证缺陷导致撞库枚举漏洞 2015-10-23 09:23 791 | 80 美图网(meitu.com)某接口验证缺陷导致撞库枚举漏洞 2015-10-23 09:18 792 | 80 中国联通(10010.com)某业务系统源码泄露 2015-10-22 11:13 793 | 80 华为(huawei.com)某分站敏感信息泄露+文件上传+命令执行漏洞,可getshell 2015-10-22 11:03 794 | 80 哈尔滨华德学院(hrbhuade.net)某分站root权限sql注入漏洞,可getshell 2015-10-22 10:57 795 | 80 畅途网(trip8080.com)某接口验证缺陷导致撞库枚举漏洞 2015-10-22 10:46 796 | 80 重庆邮电大学(cqupt.edu.cn)某分站任意文件下载漏洞 2015-10-22 10:40 797 | 80 中国菜谱网(chinacaipu.com)主站sql注入漏洞 2015-10-22 10:33 798 | 80 178游戏网(178.com)某接口验证缺陷导致撞库枚举漏洞 2015-10-22 10:22 799 | 80 DJ嗨嗨网(djkk.com)主站存储型xss跨站漏洞 2015-10-22 10:16 800 | 80 众品集团(zhongpin.com)官网sql注入漏洞 2015-10-22 09:41 801 | 81 内蒙古大学(csc.imu.edu.cn)某分站sql注入漏洞 2015-10-22 09:38 802 | 81 中国公共安全认证网(csp.gov.cn)主站sql注入+解析漏洞,可getshell 2015-10-13 17:06 803 | 81 游谱旅行(youpu.cn)某服务配置不当可getshell 2015-10-13 17:02 804 | 81 TCL(tcl.com)某分站配置不当导致源码泄露 2015-10-13 16:57 805 | 81 湖南教师网(manage.hnteacher.net)某接口验证缺陷导致撞库枚举漏洞 2015-10-13 16:51 806 | 81 tom网(tom.com)某接口验证缺陷导致撞库枚举漏洞 2015-10-13 16:48 807 | 81 唐山市农牧局(application.tsagri.gov.cn)主站sql注入漏洞 2015-10-13 16:41 808 | 81 全国人防工程师综合信息网(fhgcs.com) 存储型XSS跨站+SQL注入漏洞,可管理后台 2015-10-9 11:20 809 | 81 福建船政交通职业学院(fjcpc.edu.cn)任意文件下载漏洞,可getshell 2015-10-9 11:03 810 | 81 资阳市人民政府网(ziyang.gov.cn)后台登录绕过漏洞,可导致信息泄露 2015-10-9 10:23 811 | 82 燕山大学(ysu.edu.cn)多站sql注入+命令执行,可获取服务器权限 2015-10-8 11:37 812 | 82 合肥工业大学(hfut.edu.cn)某处逻辑漏洞,可getshell[T00ls-2015-000103] 2015-10-8 11:20 813 | 82 金名网(4.cn)旗下某平台验证缺陷导致任意密码找回漏洞 2015-9-30 16:15 814 | 82 红软基地(rsdown.cn)主站sql注入漏洞 2015-9-30 16:10 815 | 82 百度(baidu.com)某分站存储型xss跨站漏洞 2015-9-21 18:08 816 | 82 新东方(xdf.cn)某分站命令执行漏洞,可Getshell,涉及内网多库 2015-9-21 18:01 817 | 82 酷我音乐(kuwo.cn)某分站验证缺陷导致撞库枚举漏洞 2015-9-21 17:47 818 | 82 宜农贷(yinongdai.com)主站业务逻辑漏洞,可劫持钓鱼 2015-9-18 09:06 819 | 82 酷狗音乐(kugou.com)某商城验证缺陷导致撞库枚举漏洞 2015-9-14 19:41 820 | 82 酷狗音乐(kugou.com)某分站验证缺陷导致撞库枚举漏洞 2015-9-12 19:01 821 | 83 爱回收(aihuishou.com)主站后台弱口令漏洞,可Getshell[T00ls-2015-0094] 2015-9-12 14:06 822 | 83 鞭牛士(bianews.com)主站sql注入漏洞 2015-9-7 17:28 823 | 83 1771(1771.com)某分站越权访问+存储型xss跨站+任意密码修改漏洞 2015-9-1 17:00 824 | 83 世纪互联(21vianet.com)某平台sql注入漏洞 2015-9-1 15:53 825 | 83 酷我音乐(kuwo.cn)某分站验证缺陷导致撞库枚举漏洞 2015-8-29 11:21 826 | 83 永安旅游(wingontravel.com)某分站任意用户密码重置漏洞 2015-8-29 11:05 827 | 83 华为(huawei.com)某分站SQL注入漏洞+文件读取漏洞 2015-8-27 10:54 828 | 83 果酷网(guocool.com)主站目录遍历+敏感信息泄露漏洞 2015-8-26 09:55 829 | 83 中国汽车工程学会(sae-china.org)主站sql注入漏洞 2015-8-24 15:53 830 | 83 快聘网(kuaipinwang.com)主站任意文件下载+存储型xss跨站漏洞 2015-8-24 15:47 831 | 84 大旗网(daqi.com)某分站sql注入漏洞 2015-8-24 15:40 832 | 84 中政行测(zzxingce.com)主站sql注入漏洞,可Getshell 2015-8-24 15:35 833 | 84 一网科技(yiweb.com.cn)主站存储型xss跨站漏洞 2015-8-20 16:33 834 | 84 微店(weidian.com)某分站验证缺陷导致撞库枚举漏洞 2015-8-18 16:38 835 | 84 触控科技(chukong-inc.com)某分站后台弱口令,可Getshell 2015-8-18 16:33 836 | 84 长虹(changhong.com.cn)主站sql注入漏洞 2015-8-18 16:31 837 | 84 智付钱包(ddbill.com)任意密码重置漏洞 2015-8-18 16:13 838 | 84 技嘉科技(gigabyte.cn)某分站sql注入漏洞 2015-8-18 16:08 839 | 84 晋江文学城(jjwxc.net)某分站存储型xss跨站漏洞 2015-8-12 09:48 840 | 84 嘉陵摩托(jialing.com.cn)主站sql注入漏洞 2015-8-7 16:45 841 | 85 北青网(ynet.com)某分站sql注入漏洞 2015-8-7 10:46 842 | 85 CSDN(csdn.net)某分站配置不当导致信息泄露 2015-8-6 11:24 843 | 85 腾讯微博(t.qq..com)某处存储型xss跨站漏洞 2015-8-6 11:20 844 | 85 人人网(renren.com)某分站敏感信息泄露漏洞 2015-8-6 11:07 845 | 85 天涯(tianya.cn)某分站sql注入漏洞 2015-8-3 20:27 846 | 85 百度(baidu.com)某分站存储型xss跨站漏洞 2015-8-3 20:18 847 | 85 优购网(yougou.com)某分站任意用户密码重置漏洞 2015-7-28 17:24 848 | 85 芒果网(mangocity.com)某分站sql注入漏洞 2015-7-17 16:58 849 | 85 中国移动(10086.cn)某分站sql注入漏洞 2015-7-17 16:55 850 | 85 百度(baidu.com)某分站存储型xss跨站漏洞 2015-7-16 17:35 851 | 86 希财网(csai.cn)某分站url跳转漏洞 2015-7-16 17:33 852 | 86 尚客优(thankyou99.com)主站多处存储型xss跨站漏洞 2015-7-15 18:14 853 | 86 我爱我家(5i5j.com)多个分站sql注入+信息泄露+权限绕过漏洞合集 2015-7-15 17:15 854 | 86 九维网(9wee.com)多个分站sql注入+文件上传漏洞,可Getshell 2015-7-15 17:10 855 | 86 随行付(vbill.cn)主站任意密码重置漏洞 2015-7-9 11:06 856 | 86 潇湘书院(xxsy.net)主站存储型xss跨站漏洞 2015-7-9 10:06 857 | 86 中国证券(cnstock.com)某分站sql注入漏洞 2015-7-6 17:17 858 | 86 清华大学(tsinghua.edu.cn)某分站sql注入漏洞 2015-7-3 17:14 859 | 86 当当网(dangdang.com)网某分站存储型xss跨站漏洞 2015-7-2 15:54 860 | 86 上海申花(shenhuafc.com.cn)官网信息泄露+sql注入漏洞(媒体已经报道被黑) 2015-6-29 16:50 861 | 87 TOM(tom.com)等多个知名网站反射型xss跨站漏洞,多处登陆口受影响 2015-6-28 22:48 862 | 87 五洲航空(wuzhouair.com)某分站上传绕过漏洞,可Getshell 2015-6-25 10:12 863 | 87 pptv(pptv.com)某分站接口验证不当可导致撞库 2015-6-23 18:47 864 | 87 商都网(shangdu.com)某分站信息泄露+sql注入,可Getshell 2015-6-23 18:38 865 | 87 芒果台(hunantv.com)某分站敏感信息泄露+后台弱口令 2015-6-17 17:51 866 | 87 中国电信(189.cn)某分站逻辑漏洞,可导致免费订购套餐 2015-6-16 10:37 867 | 87 7K7K游戏网(7k7k.com)主站nginx解析漏洞 2015-6-15 20:09 868 | 87 TOMPDA(tompda.com)主站sql注入漏洞 2015-6-15 20:06 869 | 87 帮5买(b5m.com)某分站sql注入漏洞 2015-6-15 20:04 870 | 87 南方网(southcn.com)某分站nginx解析漏洞 2015-6-13 19:50 871 | 88 中国联通(10010.com)某分站命令执行漏洞,可Getshell 2015-6-9 22:24 872 | 88 游戏网(youxi.com)主站url跳转漏洞 2015-6-9 22:17 873 | 88 大众点评敏感信息泄露,可导致公众号钓鱼 2015-6-8 11:14 874 | 88 安卓软件园(anzow.com)某分站sql注入漏洞 2015-6-1 11:39 875 | 88 国家蛋白质资源中心某超级计算机命令执行漏洞,可Getshell 2015-5-29 09:31 876 | 88 小说阅读网(readnovel.com)某分站存储型xss跨站漏洞 2015-5-28 11:19 877 | 88 芒果台(hunantv.com)某业务敏感信息泄漏,可导致sql注入 2015-5-28 10:44 878 | 88 有道词典(youdao.com)桌面版中间人本地文件读取漏洞 2015-5-15 11:14 879 | 88 YY(yy.com)a旗下某手机客户端存储型xss跨站漏洞 2015-5-15 10:52 880 | 88 江中集团(jzjt.com)某分站sql注入漏洞 2015-5-8 08:38 881 | 89 海尔集团(haier.com)某分站sql注入+目录遍历+配置不当,可Getshell 2015-5-7 11:59 882 | 89 用友网(yonyou.com)某分站sql注入漏洞 2015-5-7 11:51 883 | 89 东方财富网(eastmoney.com)CSRF跨站请求漏洞,可任意删除用户博文 2015-5-5 11:21 884 | 89 网页游戏平台(ppwan.com)主站sql注入漏洞 2015-5-5 11:16 885 | 89 木蚂蚁(mumayi.cn)某分站存储型xss跨站漏洞 2015-4-28 16:56 886 | 89 小熊在线(beareyes.com.cn)某分站sql注入漏洞 2015-4-28 16:53 887 | 89 言情小说吧(xs8.cn)某分站存储型xss跨站漏洞 2015-4-28 16:48 888 | 89 商都网(shangdu.com)某分站sql注入漏洞 2015-4-28 16:42 889 | 89 TCL(tcl.com)某分站配置不当导致权限绕过,可getshell 2015-4-20 19:29 890 | 89 小熊在线(beareyes.com.cn)某分站sql注入漏洞 2015-4-20 19:25 891 | 90 商都网(shangdu.com)某分站sql注入漏洞 2015-4-17 14:31 892 | 90 天涯社区(tianya.cn)某分站sql注入漏洞 2015-4-3 09:39 893 | 90 新华网(xinhuanet.com)某分站多处存储型+反射型xss跨站漏洞 2015-4-3 09:37 894 | 90 麦佳汇(mjh361.com)官网命令执行漏洞 2015-4-2 09:50 895 | 90 中华网(china.com)某分站存储型xss跨站漏洞 2015-3-23 16:09 896 | 90 商都网(shangdu.com)多个分站nginx解析漏洞 2015-3-4 16:37 897 | 90 搜狐网(sohu.com)某分站存储型xss跨站漏洞 2015-3-4 16:20 898 | 90 凤凰网(ifeng.com)某分站sql注入漏洞 2015-2-26 15:13 899 | 90 梅赛德斯-奔驰(mercedes-benz.com.cn)某分站后台弱口令漏洞 2015-2-26 14:53 900 | 90 TechWeb(techweb.com.cn)主站信息泄漏漏洞 2015-2-26 14:46 901 | 91 新浪微博(weibo.com)某分站存储型xss跨站漏洞 2015-2-25 16:39 902 | 91 世纪互联(21vianet.com)某分站后台弱口令漏洞 2015-2-6 15:43 903 | 91 比特网(chinabyte.com)某分站存储型XSS跨站漏洞+接口设计不当导致可暴力破解 2015-2-6 15:36 904 | 91 当当网(dangdang.com)某分站任意文件读取漏洞 2015-1-30 10:27 905 | 91 766游戏网(766.com)某分站sql注入+信息泄露漏洞 2015-1-30 10:10 906 | 91 Tom网(tom.com)某分站sql注入+上传绕过漏洞,可getshell 2015-1-15 16:59 907 | 91 河南新闻网(newshenan.com)某分站反射型xss跨站+sql注入漏洞 2015-1-15 16:41 908 | 91 115网盘(115.com)主站存储型xss跨站漏洞 2015-1-12 18:03 909 | 91 台湾某基金会(jtf.org.tw)主站sql注入漏洞 2015-1-12 18:00 910 | 91 八仙网(szbaxian.com)主站sql注入漏洞 2015-1-9 18:50 911 | 92 Tom网(tom.com)某分站存储型xss跨站漏洞 2015-1-6 09:21 912 | 92 当当网(dangdang.com)某分站目录遍历漏洞 2015-1-6 09:12 913 | 92 千龙网(qianlong.com)某分站sql注入漏洞 2015-1-4 19:39 914 | 92 浙江都市网(zj.com)某分站sql注入漏洞 2015-1-4 19:35 915 | 92 旅评网(ilvping.com)主站sql注入漏洞 2014-12-23 14:13 916 | 92 华为商城(huawei.com)某分站存储型xss跨站漏洞 2014-12-23 14:05 917 | 92 唯品会(vip.com)某分站存储型xss+csrf漏洞 2014-12-15 16:28 918 | 92 中国电信(189.cn)某分站存储型xss跨站漏洞 2014-12-12 09:32 919 | 92 商都网(shangdu.com)某分站nginx解析漏洞,可getshell 2014-12-11 09:43 920 | 92 爱波网(aibo123.com)主站sql注入漏洞 2014-12-5 13:55 921 | 93 逐浪小说网(zhulang.com)主站存储型xss漏洞 2014-12-4 13:50 922 | 93 天涯社区(tianya.cn)某分站url跳转漏洞 2014-12-3 14:28 923 | 93 千龙网(qianlong.com)主站web中间件弱口令+后台sql注入漏洞 2014-11-25 17:13 924 | 93 中华网(china.com)某分站sql注入漏洞 2014-11-25 14:48 925 | 93 华体网(sportscn.com)某分站sql注入漏洞 2014-11-25 14:44 926 | 93 微话(vhua.com)手机客户端存储型xss跨站漏洞 2014-11-24 17:52 927 | 93 itools(itools.cn)手机客户端存储型xss跨站漏洞 2014-11-24 17:49 928 | 93 csdn(csdn.net)主站任意用户登录漏洞 2014-11-24 17:26 929 | 93 中国电信(189.cn)某分站sql注入漏洞 2014-11-20 10:55 930 | 93 YY直播(yy.com)某分站目录遍历+后台绕过漏洞 2014-11-18 17:24 931 | 94 车讯网(chexun.com)某分站sql注入漏洞 2014-11-18 17:17 932 | 94 tom在线(tom.com)某分站sql注入漏洞 2014-11-13 14:05 933 | 94 365房产网(house365.com)主站存储型xss跨站漏洞 2014-11-12 08:47 934 | 94 某省互联网协会主站sql注入漏洞 2014-11-7 11:21 935 | 94 中国移动(10086.cn)某分站sql注入+反射型xss跨站漏洞 2014-10-28 15:44 936 | 94 凤凰网(ifeng.com)多个分站反射型xss跨站漏洞 2014-10-27 18:21 937 | 94 游侠网(ali213.net)某分站sql注入漏洞 2014-10-27 11:09 938 | 94 晋江文学网(jjwxc.net)主站反射型xss跨站漏洞 2014-10-27 11:07 939 | 94 硅谷动力(enet.com.cn)某分站sql注入漏洞 2014-10-27 11:00 940 | 94 中国电信(189.cn)旗下某商城sql注入漏洞 2014-10-24 21:04 941 | 95 中国电信(189.cn)旗下某商城重大支付逻辑漏洞 2014-10-24 21:01 942 | 95 中国联通(10010.com)多个分站目录遍历+上传绕过漏洞,可getshell 2014-10-24 17:30 943 | 95 商都网(shangdu.com)某分站信息泄露+sql注入漏洞 2014-10-23 22:54 944 | 95 联想(lenovo.com.cn)某分站sql注入漏洞 2014-10-22 10:13 945 | 95 21cn(21cn.com)多个分站反射型xss跨站漏洞 2014-10-22 09:59 946 | 95 DoNews(donews.com)主站sql注入漏洞 2014-10-21 16:01 947 | 95 国金恒信(cmiqc.com)主站sql注入漏洞+后台getshell 2014-10-21 15:52 948 | 95 酷狗音乐(kugou.com)多个分站反射型xss跨站漏洞 2014-10-21 15:34 949 | 95 中国邮政(11185.cn)多个分站Sturct2代码执行漏洞 2014-10-20 09:03 950 | 95 中关村在线(zol.com.cn)多个分站反射型型xss跨站漏洞 2014-10-20 08:48 951 | 96 csdn(csdn.net)某分站存储型xss跨站漏洞 2014-10-17 09:10 952 | 96 优歌网(ugou.cn)某分站存储型xss跨站漏洞 2014-10-14 15:19 953 | 96 It168(it168.com)某分站反射型xss跨站漏洞 2014-10-14 15:03 954 | 96 中国电信(189.cn)多个分站Sturct2代码执行漏洞 2014-10-14 14:52 955 | 96 芒果台(hunantv.com)某分站反射型xss跨站漏洞 2014-10-9 08:52 956 | 96 中关村在线(zol.com.cn)某分站sql注入漏洞 2014-10-8 10:30 957 | 96 智联招聘(zhaopin.com)某分站url跳转漏洞 2014-10-8 10:14 958 | 96 北青网(ynet.com)某分站sql注入漏洞 2014-10-8 10:07 959 | 96 游久网(uuu9.com)某分站sql注入漏洞 2014-10-4 12:01 960 | 96 步步高(vivo.com)某分站反射型xss跨站漏洞 2014-10-3 20:49 961 | 97 北青网(ynet.com)某分站后台弱口令漏洞 2014-10-3 20:43 962 | 97 魅族(meizu.com)某分站反射型xss跨站漏洞 2014-10-3 20:33 963 | 97 北青网(ynet.com)某分站目录遍历漏洞 2014-10-3 11:44 964 | 97 中国移动(10086.cn)某分站目录遍历漏洞 2014-9-30 22:20 965 | 97 当当网(dangdang.com)多处分站xss反射型跨站漏洞 2014-9-25 19:46 966 | 97 苏宁易购(suning.com)主站反射型xss跨站漏洞 2014-9-23 11:00 967 | 97 京东商城(jd.com)主站存储型xss跨站漏洞 2014-9-23 10:52 968 | 97 太平洋网络(pconline.com.cn)某分站url跳转漏洞 2014-9-23 10:13 969 | 97 搜狐(sohu.com)某分站反射型xss跨站漏洞 2014-9-22 10:51 970 | 97 pptv(pptv.com)多处分站反射型xss跨站漏洞 2014-9-22 09:57 971 | 98 千龙网(qianlong.com)多个分站sql注入漏洞 2014-9-18 15:20 972 | 98 北青网(ynet.com)某分站sql注入漏洞 2014-9-17 15:11 973 | 98 中国乔丹(qiaodan.com)官网iis7.5解析漏洞,可Getshell 2014-9-11 21:50 974 | 98 搜狗(sougou.com)某app用户名和密码传输明文泄露(不需root) 2014-9-11 21:44 975 | 98 小说吧(xs8.cn)某分站反射型XSS跨站漏洞 2014-9-4 18:14 976 | 98 搜狗(sougou.com)主站多处DOM型XSS跨站漏洞 2014-9-4 15:11 977 | 98 中国移动(10086.cn)某分站存储型XSS跨站漏洞 可盲打后台 2014-8-29 11:26 978 | 98 搜狗(sougou.com)某分站存储型XSS跨站漏洞 2014-8-28 17:38 979 | 98 江苏网络电视台(jstv.com)某分站后台绕过+文件上传漏洞 2014-8-28 09:31 980 | 98 中粮我买(womai.com)主站多处存储型XSS跨站漏洞 2014-8-27 18:13 981 | 99 叶子猪下载(yzz.cn)某分站反射型XSS跨站漏洞 2014-8-26 22:08 982 | 99 同仁堂(tongrentang.com)主站sql注入漏洞 2014-8-26 21:02 983 | 99 中国石油(cnpc.com.cn)某分站sql注入漏洞 2014-8-26 20:53 984 | 99 乐视网(letv.com)某分站github敏感信息泄露漏洞 2014-8-20 17:25 985 | 99 17173游戏网(17173.com)某分站反射型XSS跨站漏洞 2014-8-12 20:50 986 | 99 搜狗网(sougou.com)某分站反射型XSS跨站漏洞 2014-8-11 21:55 987 | 99 搜房网(soufun.com)主站反射型XSS跨站漏洞 2014-8-10 00:28 988 | 99 爱奇艺(iqiyi.com)某分站反射型XSS跨站漏洞 2014-8-2 17:40 989 | 99 爱奇艺(iqiyi.com)某分站CSRF+存储型XSS跨站漏洞 2014-8-2 17:17 990 | 99 赛迪(ccidnet.com)某分站sql注入漏洞 2014-8-2 16:31 991 | 100 搜狐(sohu.com)某分站url跳转漏洞 2014-8-2 10:34 992 | 100 21CN(21cn.com)某分站反射型XSS跨站漏洞 2014-7-28 16:43 993 | 100 哇哈哈(wahaha.com.cn)某分站sql注入漏洞 2014-7-28 16:31 994 | 100 安居客(anjuke.com)某分站sql注入漏洞 2014-7-28 16:30 995 | 100 39健康网(39.net)某分站url跳转漏洞 2014-7-28 16:26 996 | 100 前程无忧(51job.com)多个分站反射型XSS跨站漏洞 2014-7-28 15:53 997 | 100 中国电信(189.cn)某地某分站后台弱口令漏洞,可Getshell 2014-7-24 18:17 998 | 100 迅雷(xunlei.com)多个分站反射型XSS跨站漏洞 2014-7-24 09:05 999 | 100 徐福记(hsufuchifoo​ds.com)主站sql注入漏洞 2014-7-22 19:22 1000 | 100 中国电信(189.cn)某地某分站sql注入漏洞 2014-7-22 19:01 1001 | 101 瑞丽(ruili.com.cn)某分站nginx解析漏洞+主战敏感文件泄漏,可Getshell 2014-7-22 18:55 1002 | 101 东坡下载(uzzf.com)存储型xss跨站漏洞 2014-7-22 18:49 1003 | 101 7k游戏网(7k7k.com)某分站下载url跳转漏洞,可用于钓鱼 2014-7-22 00:33 1004 | 101 万网(net.cn)云邮箱存在任意伪装邮箱漏洞,可劫持特定邮箱 2014-7-22 00:22 1005 | 101 优酷(youku.com)某分站反射型xss跨站漏洞 2014-7-18 15:21 1006 | 101 酷我音乐(kuwo.cn)某分站存储型xss跨站漏洞 2014-7-18 11:30 1007 | 101 17173游戏网(17173.com)某分站XSS反射型跨站漏洞 2014-7-17 16:35 1008 | 101 百度(baidu.com)浏览器缓冲区溢出漏洞 2014-7-16 18:07 1009 | 101 乐视网(letv.com)某分站存储型xss跨站漏洞 2014-7-16 17:20 1010 | 101 迅雷(xunlei.com)某分站反射型xss跨站漏洞 2014-7-16 17:07 1011 | 102 猎豹wifi共享存储型XSS跨站漏洞 2014-7-16 16:39 1012 | 102 优酷(youku.com)某分站任意url跳转漏洞 2014-7-16 16:32 1013 | 102 迅雷(xunlei.com)某分站反射型XSS跨站漏洞 2014-7-14 16:40 1014 | 102 pptv(pptv.com)某分站多处反射型XSS跨站漏洞,可直接用于钓鱼 2014-7-14 16:28 1015 | 102 哇哈哈(wahaha.com.cn)主站sql注入漏洞 2014-7-14 11:35 1016 | 102 某航空公司官网heart bleed 心脏出血漏洞 2014-7-10 12:23 1017 | 102 酷我音乐(kuwo.cn)多个分站反射型xss跨站漏洞 2014-7-10 12:16 1018 | 102 乐视网(letv.com)某分站反射型xss跨站漏洞 2014-7-9 20:46 1019 | 102 哇哈哈(wahaha.com.cn)主站反射型xss跨站漏洞 2014-7-9 20:43 1020 | 102 酷狗音乐(kugou.com)主站以及多个分站反射型xss跨站漏洞 2014-7-9 20:40 1021 | 103 中国联通(10010.com)某分站下载url跳转漏洞,软件下载可控 2014-7-6 17:13 1022 | 103 爱奇艺(iqiyi.com)CSRF漏洞,可刷订阅粉丝 2014-7-5 18:35 1023 | 103 某省贵金属交易中心(pmec.com)官网sql注入漏洞 2014-7-5 17:46 1024 | 103 联想(lenovo.com)某分站弱口令+任意文件上传漏洞,可GETSHELL 2014-7-5 17:25 1025 | 103 大众点评(dianping.com)主站反射型XSS跨站漏洞 2014-7-5 16:49 1026 | 103 乐视网(letv.com)某分站反射型XSS跨站漏洞 2014-7-5 16:41 1027 | 103 中关村(zol.com.cn)某分站信息泄露+绕过后台验证漏洞 2014-6-29 11:09 1028 | 103 5184考试网(5184.com)某分站最新Struct2命令执行漏洞 2014-6-28 17:00 1029 | 103 美橙互联(cndns.com)某分站后台弱口令漏洞,可导致GETSHELL 2014-6-26 11:18 1030 | 103 中国移动(10086.cn)某分站SVN泄露+后台弱口令漏洞 2014-6-23 18:06 1031 | 104 搜狐(sohu.com)某分站反射型XSS跨站漏洞 2014-6-20 08:55 1032 | 104 阿迪达斯(adidas.com.cn)某分站后台弱口令漏洞 2014-6-18 11:51 1033 | 104 百度(baidu.com)某分站反射型XSS跨站漏洞 2014-6-14 17:12 1034 | 104 芭乐网(bale.cn)某分站SQL注入漏洞 2014-6-14 12:55 1035 | 104 玉柴集团(yuchai.com)某分站SQL注入漏洞 2014-6-11 10:40 1036 | 104 爱奇艺(iqiyi.com)某分站padding oracle任意文件读取漏洞 2014-6-10 09:31 1037 | 104 联想(lenovo.com.cn)某分站SQL注入漏洞 2014-6-9 10:56 1038 | 104 创维集团(skyworth.com)某分站sql注入漏洞 2014-6-7 14:26 1039 | 104 泡椒网(paojiao.cn)某分站命令执行漏洞 可Getwebshell 2014-6-7 13:32 1040 | 104 中国知网(cnki.net)某分站 SQL注入漏洞 2014-6-7 10:11 1041 | 105 搜狐(sohu.com)某分站 存储型XSS漏洞 2014-6-6 10:34 1042 | 105 唯品会(vip.com)某分站 SQL注入漏洞 2014-6-1 17:41 1043 | 105 酷狗音乐(kugou.com)某分站 SQL注入漏洞 2014-6-1 17:38 1044 | 105 芒果台(hunantv.com)spp分站 URL跳转漏洞 已被用来钓鱼 2014-5-31 21:57 1045 | 105 搜狗(sogou.com)ued分站 弱口令漏洞+反射型XSS跨站漏洞 2014-5-30 22:47 1046 | 105 铁血社区(tiexue.net)某分站 存储型XSS跨站漏洞 2014-5-26 18:15 1047 | 105 中国移动(10086.cn)某分站 URL跳转漏洞 2014-5-26 18:07 1048 | 105 网易(163.com)某分站 存储型XSS跨站漏洞 2014-5-25 18:03 1049 | 105 七喜手机网(myhedy.com)主站 SQL注入漏洞 2014-5-21 09:44 1050 | 105 娃哈哈官网(wahaha.com.cn)主站 SQL注入漏洞 2014-5-21 09:42 1051 | 106 中国移动(10086.cn)某分站 任意文件上传漏洞,可GetWebshell 2014-5-16 17:17 1052 | 106 网易(163.com)邮箱某业务功能 可任意伪造发件人地址漏洞(功能自带) 2014-5-16 17:06 1053 | 106 酷6网(ku6.com)某分站 反射型XSS跨站漏洞 2014-5-16 15:54 1054 | 106 搜狐(sohu.com)某处分站 URL跳转漏洞 2014-5-16 15:24 1055 | 106 旺仔牛奶(wangzaimilk.com)官方网站 信息泄露漏洞+上传漏洞 可GetWebshell 2014-5-16 15:14 1056 | 106 乐视网(letv.com)某分站 URL跳转漏洞 2014-5-9 22:51 1057 | 106 搜狐(sohu.com)OAuth 2.0 URL跳转+CSRF 漏洞 2014-5-9 22:48 1058 | 106 书旗网(11222.cn)手机客户端 存储型XSS跨站漏洞 2014-5-3 17:03 1059 | 106 搜搜(soso.com)主站 URL跳转漏洞 2014-5-3 12:19 1060 | 106 搜狗(sogou.com)主站 URL跳转漏洞 2014-5-3 12:18 1061 | 107 搜狐(sohu.com)两处分站 两处URL跳转漏洞 2014-4-30 17:13 1062 | 107 百度(baidu.com)某分站 反射型XSS跨站漏洞 2014-4-28 14:57 1063 | 107 瑞丽女性网(rayli.com.cn) 多个PHP分站Nginx解析漏洞 导致大量GetWebshell 2014-4-28 14:53 1064 | 107 搜狗(sogou.com)某分站 反射型XSS跨站漏洞 2014-4-28 14:43 1065 | 107 慧聪网(hc360.com)某分站 反射型XSS跨站漏洞 2014-4-28 14:36 1066 | 107 北青网(ynet.com)某分站 SQL注入漏洞 延时注入 ROOT权限 2014-4-28 12:09 1067 | 107 百度(baidu.com)某分站 URL跳转漏洞 2014-4-26 12:09 1068 | 107 猫扑网(mop.com)多处分站 多处反射型XSS跨站漏洞 2014-4-26 11:53 1069 | 107 比特宝(btcb.com)某处可无限制对手机号持续短信骚扰轰炸 短信DDOS漏洞 2014-4-25 12:31 1070 | 107 百度(baidu.com)某分站 URL跳转漏洞 2014-4-25 11:37 1071 | 108 TOM(tom.com)某分站 SQL注入漏洞 2014-4-25 11:36 1072 | 108 酷6网(ku6.com)某分站 URL跳转漏洞 2014-4-25 11:13 1073 | 108 百度(baidu.com)某分站 URL跳转漏洞,已被恶意用来钓鱼 2014-4-25 10:35 1074 | 108 新浪(sina.com.cn)某分站URL跳转漏洞 2014-4-24 15:23 1075 | 108 52PK游戏网(52pk.com)某分站 SQL注入漏洞 2014-4-23 18:16 1076 | 108 北青网(ynet.com)某分站 SQL注入漏洞 ROOT权限 2014-4-19 16:41 1077 | 108 雅迪官网(yadea.com.cn)主站 SQL注入漏洞 2014-4-19 16:39 1078 | 108 UC浏览器官网(uc.cn) 某分站解析漏洞导致代码执行漏洞+某分站URL跳转漏洞 2014-4-17 23:13 1079 | 108 搜房网(soufun.com)某分站 反射型XSS跨站漏洞 2014-4-17 22:53 1080 | 108 魅族(meizu.com)社区 Discuz! X2.5 反射型XSS跨站漏洞 2014-4-17 22:50 1081 | 109 北青网(ynet.com)某分站 SQL注入漏洞 2014-4-16 11:09 1082 | 109 中国电信(189.cn)某分站 可无限制对某手机号持续短信骚扰轰炸 短信DDOS漏洞 2014-4-8 14:40 1083 | 109 多玩YY(duowan.com)某分站 反射型XSS跨站漏洞 2014-4-3 15:06 1084 | 109 言情小说吧(xs8.cn)某分站 SQL注入漏洞 2014-4-1 17:40 1085 | 109 百度(baidu.com)贴吧 URL跳转漏洞,已被恶意用来钓鱼 2014-3-30 14:04 1086 | 109 腾讯(qq.com)安全中心 URL跳转漏洞 2014-3-22 16:50 1087 | 109 江苏网络电视台(jstv.com)某分站 反射型XSS跨站漏洞 2014-3-22 11:21 1088 | 109 百度(baidu.com)主站 URL跳转漏洞 2014-3-16 21:37 1089 | 109 PPTV聚力(pptv.com)financezt分站 框架嵌入漏洞 可钓鱼,可跳转URL 2014-3-16 11:57 1090 | 109 爱情公寓交友网站(ipart.cn)主站 远程代码执行漏洞,可Getwebshell 2014-3-12 11:08 1091 | 110 太平洋电脑网(www.pconline.com.cn)某分站 多处存储型+反射型XSS跨站漏洞 2014-3-12 11:02 1092 | 110 驴妈妈旅游网(lvmama.com)主站 反射型XSS跨站漏洞 2014-3-12 10:50 1093 | 110 2345网址导航(2345.com)某分站 SQL注入漏洞 2014-3-6 15:02 1094 | 110 搜房网(soufun.com)某分站 SQL注入漏洞 2014-3-6 09:19 1095 | 110 中国搜索(chinaso.com)某分站 URL跳转漏洞,可伪造任意URL跳转 2014-3-2 18:09 1096 | 110 墨迹天气(mojichina.com)主站 SQL注入漏洞 2014-2-27 15:36 1097 | 110 乐视(letv.com)某分站 反射型XSS跨站漏洞 2014-2-26 10:29 1098 | 110 腾讯(qq.com)QQ彩票某功能 可无限对固定QQ号持续骚扰轰炸 2014-2-20 22:55 1099 | 110 多玩YY(duowan.com)某分站 SQL注入漏洞 2014-2-17 15:12 1100 | 110 北青网(ynet.com)某分站 SQL注入漏洞 2014-2-17 15:10 1101 | 111 安居客(anjuke.com)某分站 XSS跨站漏洞 2014-2-17 14:18 1102 | 111 766游戏网(766.com)某分站 XSS跨站漏洞 2014-2-17 14:03 1103 | 111 慧聪网(hc360.com)某分站 SQL注入漏洞 导致数据泄露 2014-2-8 17:24 1104 | 111 搜狐焦点(sohu.com)深圳房产网 信息泄露漏洞 2014-2-7 11:29 1105 | 111 中国联通(10010.com)某地分站 struts2命令执行漏洞 2014-2-7 11:19 1106 | 111 网康科技(netentsec.com) vpn设备设计缺陷漏洞 可直接远程重启设备 2014-1-23 11:01 1107 | 111 北青网(ynet.com)xunlu分站 URL跳转漏洞 2014-1-17 10:38 1108 | 111 766游戏网(766.com)多个分站 SQL注入漏洞 可进后台 2014-1-17 08:53 1109 | 111 百姓网(baixing.com)某分站 存储型XSS跨站漏洞 2014-1-17 08:44 1110 | 111 前程无忧(51job.com)big5分站 URL跳转漏洞 2014-1-1 22:49 1111 | 112 和讯网(hexun.com)ads分站 URL跳转漏洞 2013-12-22 22:13 1112 | 112 5173游戏交易平台(5173.com)passport分站 URL跳转漏洞 2013-12-22 22:11 1113 | 112 51CTO(51cto.com)主站 存在get webshell,被成功入侵 2013-12-13 15:49 1114 | 112 墨迹天气(mojichina.com)主站及分站 被成功入侵,存在多处webshell 2013-12-13 15:46 1115 | 112 虎扑体育(hupu.com)某分站 SQL注入漏洞 并导致其他分站数据泄露 2013-12-13 15:42 1116 | 112 酷我音乐(kuwo.cn)官网 DNS域传送漏洞 2013-12-13 15:37 1117 | 112 太平洋女性网(pclady.com.cn)某分站 存储型XSS跨站漏洞 2013-12-13 15:34 1118 | 112 迅雷(xunlei.com)某分站 反射型XSS跨站漏洞 2013-12-8 20:21 1119 | 112 海尔家电家居(haier.com)某分站 远程命令执行漏洞 2013-11-29 17:41 1120 | 112 51自学网(51zxw.net) 对输入类型处理不当导致可刷V币(网站流通货币)漏洞 2013-11-29 17:39 1121 | 113 糯米网(nuomi.com)某分站 反射型XSS跨站漏洞 2013-11-29 17:36 1122 | 113 多玩YY(duowan.com)某盒子 存储型XSS跨站漏洞 2013-11-29 17:29 1123 | 113 一号店(yhd.com)旗下某网站 命令执行漏洞 2013-11-22 17:34 1124 | 113 安卓网(hiapk.com)某分站 SQL注入漏洞,SA权限,数据可读,导致用户泄露 2013-11-22 17:31 1125 | 113 新华网(xinhuanet.com)某分站 任意网站读取输出漏洞,被多钓鱼网站恶意利用 2013-11-22 17:29 1126 | 113 北青网(ynet.com)youth1分站 SQL注入漏洞 2013-11-15 21:26 1127 | 113 杜蕾斯(durex.com.cn)主站 XSS跨站+分站信息泄露+分站拒绝服务漏洞 2013-11-14 18:02 1128 | 113 中国联通(10010.com)某地wap手机分站 SQL注入漏洞 服务器已控 2013-11-14 17:59 1129 | 113 开开点评(k.ai)主站 存储型XSS跨站漏洞 2013-11-11 10:55 1130 | 113 搜狐(sohu.com)三处分站 多处反射型XSS跨站漏洞 2013-11-11 10:51 1131 | 114 易登网(edeng.cn)主站 存储型XSS跨站漏洞 2013-11-11 10:40 1132 | 114 迅雷(xunlei.com)某分站 存储型XSS跨站漏洞 2013-11-9 15:03 1133 | 114 多乐音乐电台(duole.com) QQ群应用 存储型XSS跨站漏洞 2013-11-3 21:43 1134 | 114 中华网(china.com)某分站 目录遍历+文件泄露+路径泄露漏洞 2013-10-30 22:16 1135 | 114 中国移动 (10086.cn)某分站 URL跳转漏洞 2013-10-30 22:14 1136 | 114 搜狐(sohu.com)某分站 反射型XSS跨站漏洞 2013-10-28 14:34 1137 | 114 爱奇艺(iqiyi.com)某分站 反射型XSS跨站漏洞 2013-10-27 19:06 1138 | 114 中粮集团(cofco.com)主站 XSS跨站+SQL注入漏洞 2013-10-27 11:49 1139 | 114 21CN (21cn.com)某分站 信息泄漏漏洞 2013-10-26 21:07 1140 | 114 搜狗 (sogou.com)tuan分站 URL跳转漏洞 2013-10-26 20:24 1141 | 115 51CTO (51cto.com)某分站 URL跳转漏洞 2013-10-25 15:13 1142 | 115 神州电脑(hasee.com)某分站 SQL注入漏洞 2013-10-24 11:44 1143 | 115 携程旅行网(ctrip.com)某分站 URL跳转漏洞 2013-10-24 11:43 1144 | 115 多玩YY(duowan.com)某分站某系统 SQL注入漏洞 2013-10-23 11:21 1145 | 115 新浪(sina.com.cn)财经 反射型XSS跨站漏洞 2013-10-18 15:07 1146 | 115 一览英才网(job1001.com)主站 任意文件读取漏洞 2013-10-8 11:50 1147 | 115 硅谷动力(enet.com.cn)某分站 SQL注入漏洞+路径泄露 2013-10-8 11:07 1148 | 115 搜房网(soufun.com)shows分站 URL跳转漏洞 2013-10-7 21:19 1149 | 115 百度(baidu.com)suggestion分站 UTF-7反射型XSS漏洞 2013-10-4 17:19 1150 | 115 A5站长站(admin5.com)某分站 多处反射型XSS跨站漏洞 2013-9-30 16:54 1151 | 116 掌中英语(zzenglish.net)某应用 存储型XSS跨站漏洞 可盲打 2013-9-28 23:17 1152 | 116 酷我音乐(kuwo.cn)某分站 存储型XSS跨站漏洞 可盲打 2013-9-28 22:33 1153 | 116 中国电信(189.cn)某省某推广平台 struts2命令执行漏洞 root权限 2013-9-23 10:11 1154 | 116 人人网(renren.com)某分站 dedecms SQL注入漏洞 2013-9-23 10:03 1155 | 116 中国平安(pingan.com)某分站 多处反射型XSS跨站漏洞 2013-9-16 15:10 1156 | 116 百度(baidu.com)魔拍app 存储型XSS跨站漏洞 可盲打 2013-9-16 15:07 1157 | 116 言情小说吧(xs8.cn)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之十★☆★ 2013-9-14 22:19 1158 | 116 中华网(china.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之九★☆★ 2013-9-14 22:12 1159 | 116 21CN(21cn.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之八★☆★ 2013-9-14 22:09 1160 | 116 华声在线(voc.com.cn)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之七★☆★ 2013-9-14 22:02 1161 | 117 中国移动(10086.cn)某应用分站 struts2命令执行漏洞 2013-9-11 10:07 1162 | 117 优酷(youku.com)某分站 SQL注入漏洞 2013-9-11 10:01 1163 | 117 风行网(funshion.com)某处 存储型XSS跨站漏洞 可盲打后台 2013-9-11 09:34 1164 | 117 优酷(youku.com)用户登录分站 反射型XSS跨站漏洞 2013-9-11 09:22 1165 | 117 4399小游戏(4399.com)某接口 多处反射型XSS跨站漏洞 2013-9-10 16:38 1166 | 117 驴妈妈旅游网(lvmama.com)某遗弃分站 代码执行漏洞Getshell导致百万用户泄露 2013-9-9 11:23 1167 | 117 中国电信(189.cn)某客户端应用 存储型XSS跨站漏洞 2013-9-5 17:18 1168 | 117 KC网络电话(keepc.com)分站及应用 储存型XSS跨站漏洞 2013-9-4 09:01 1169 | 117 搜狐(sohu.com)多个分站 多处反射型XSS跨站漏洞打包 2013-9-3 21:39 1170 | 117 搜狗(sogou.com)account分站 反射型XSS跨站漏洞 2013-9-3 21:16 1171 | 118 安居客(anjuke.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之六★☆★ 2013-9-3 21:00 1172 | 118 前程无忧(51job.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之五★☆★ 2013-9-2 17:47 1173 | 118 智联招聘(zhaopin.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之四★☆★ 2013-9-2 17:45 1174 | 118 太平洋家居网(pchouse.com.cn)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之三★☆★ 2013-9-2 17:39 1175 | 118 珍爱网(zhenai.com)某分站 存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之二★☆★ 2013-9-2 17:37 1176 | 118 一览英才网(job1001.com)主站 多处存储型XSS跨站漏洞 ★☆★社长XSS漏洞连载之一★☆★ 2013-9-2 17:35 1177 | 118 多点阅读 安卓应用存储型XSS漏洞+网站上传漏洞 2013-9-2 17:24 1178 | 118 某手机实名网站 最新struts2命令执行漏洞 root权限 2013-9-2 17:10 1179 | 118 太平洋女性网(pclady.com.cn)某系统 反射型XSS跨站漏洞 2013-9-1 20:38 1180 | 118 瑞丽女性网(rayli.com)lifestyle分站 SQL注入漏洞 2013-9-1 17:18 1181 | 119 土豆网(tudou.com)主站 反射型XSS跨站漏洞 2013-9-1 17:14 1182 | 119 凤鸣轩(fmx.cn)某分站 SQL注入漏洞 2013-8-31 23:29 1183 | 119 智联招聘(zhaopin.com)某分站 反射型XSS跨站漏洞 2013-8-30 00:11 1184 | 119 中国电信(189.cn)某分站 最新struts2命令执行漏洞 2013-8-28 17:33 1185 | 119 51CTO (51cto.com)某分站 存储型XSS跨站漏洞 2013-8-28 17:20 1186 | 119 瑞丽女性网(rayli.com)miyou分站 SQL注入漏洞 2013-8-28 16:55 1187 | 119 证券之星(stockstar.com)某分站 SQL注入漏洞 2013-8-28 16:45 1188 | 119 豆瓣(douban.com)主站 URL跳转漏洞 2013-8-24 16:21 1189 | 119 江苏网络电视台(jstv.com)某分站 用户信息泄露漏洞 2013-8-12 17:28 1190 | 119 新浪(sina.com)中医网 存储型XSS跨站漏洞 2013-8-12 17:22 1191 | 120 中国移动(10086.cn)某分站 最新struts2命令执行漏洞 腥风血雨之二十 2013-8-9 18:27 1192 | 120 爱帮网(aibang.com) 用户信息修改权限配置不当漏洞 2013-8-8 18:12 1193 | 120 腾讯微信5.0最新版 打飞机游戏刷分漏洞 2013-8-8 17:52 1194 | 120 苏宁易购(suning.com)帐户管理 安全设置某功能验证绕过漏洞 2013-8-5 17:02 1195 | 120 7k7k小游戏(7k7k.com)某分站 多处反射型XSS跨站漏洞 2013-8-2 18:39 1196 | 120 品尚红酒(wine9.com)主站 存储型XSS跨站漏洞 2013-7-31 20:23 1197 | 120 新浪(sina.com.cn)博客 CSRF请求伪造漏洞 2013-7-31 20:14 1198 | 120 中国邮政(11185.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十九 2013-7-31 15:57 1199 | 120 新网(xinnet.com)主站 信息泄露漏洞 2013-7-31 15:54 1200 | 120 POCO(poco.cn)某分站 存储型XSS跨站漏洞 2013-7-29 17:27 1201 | 121 铁路客服中心(12306.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十八 2013-7-26 21:20 1202 | 121 悠哉旅游网(uzai.com)某分站 存储型XSS跨站漏洞 可盲打后台 2013-7-25 19:08 1203 | 121 中国新闻网(chinanews.com)某分站 SQL注入漏洞导致GetWebshell 2013-7-24 11:09 1204 | 121 中国移动(10086.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十七 2013-7-22 18:21 1205 | 121 中国移动(10086.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十六 2013-7-22 09:32 1206 | 121 中国移动(10086.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十五 2013-7-22 09:31 1207 | 121 中国电信(189.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十四 2013-7-22 09:05 1208 | 121 赛门铁克(symantec.com)某分站 最新struts2命令执行漏洞 腥风血雨之十三 2013-7-19 11:34 1209 | 121 TOM(tom.com)某分站 最新struts2命令执行漏洞 腥风血雨之十二 2013-7-19 11:25 1210 | 121 江苏网络电视台(jstv.com)某分站 最新struts2命令执行漏洞 腥风血雨之十一 2013-7-18 11:28 1211 | 122 中关村在线(zol.com.cn)某分站 最新struts2命令执行漏洞 腥风血雨之十 2013-7-18 11:13 1212 | 122 比特网(chinabyte.com)某分站 存储型XSS跨站漏洞 可盲打后台 2013-7-18 09:27 1213 | 122 中国电信(189.cn)某分站 最新struts2命令执行漏洞 腥风血雨之九 2013-7-18 09:17 1214 | 122 中国移动(10086.cn)福建公司 最新struts2命令执行漏洞 腥风血雨之八 2013-7-18 09:12 1215 | 122 中国电信(189.cn)某分站 最新struts2命令执行漏洞 腥风血雨之七 2013-7-18 09:10 1216 | 122 东方网(easyday.com)某分站 最新struts2命令执行漏洞 腥风血雨之六 2013-7-18 08:52 1217 | 122 中联信支付(cucpay.com)主站 最新struts2命令执行漏洞 腥风血雨之五 2013-7-17 18:36 1218 | 122 中国电信(189.cn)某分站 最新struts2命令执行漏洞 腥风血雨之四 2013-7-17 18:27 1219 | 122 17k小说网(17k.com)主站分站 近十处 最新struts2命令执行漏洞 腥风血雨之三 2013-7-17 16:47 1220 | 122 搜狐(sohu.com)联盟分站 最新struts2命令执行漏洞 腥风血雨之二 2013-7-17 16:42 1221 | 123 优酷网(youku.com)某分站 两处反射型XSS跨站漏洞 2013-7-17 16:17 1222 | 123 芒果台(hunantv.com)appc分站 多处反射型XSS跨站漏洞 2013-7-17 15:52 1223 | 123 百度(baidu.com)游戏 最新struts2命令执行漏洞 腥风血雨之一 2013-7-17 15:21 1224 | 123 搜狐(sohu.com)调查 (POST参数可盲注)SQL注入漏洞 2013-7-9 09:02 1225 | 123 新浪微博(weibo.com) 反射型XSS跨站漏洞 2013-7-7 14:08 1226 | 123 新华网(xinhuanet.com)某分站 root权限SQL注入漏洞 2013-7-6 15:24 1227 | 123 搜狗(sogou.com)主站 反射型XSS跨站漏洞 2013-7-6 15:03 1228 | 123 新浪(sina.com.cn)家居某分站 参数解码后未处理 导致SQL注入漏洞 2013-6-28 16:49 1229 | 123 新浪(sina.com.cn)生活 多处反射型XSS跨站漏洞 2013-6-28 16:19 1230 | 123 土豆网(tudou.com)某分站 反射型XSS跨站漏洞 2013-6-28 16:14 1231 | 124 中国移动(10086.cn)积分商城权限判断错误可致数百万用户信息(手机身份证)泄露 2013-6-21 16:58 1232 | 124 安智网(anzhi.com) 信息泄露漏洞 可致多站点源码泄露 2013-6-21 16:52 1233 | 124 新浪(sina.com)eladies、lists两处分站 反射型XSS跨站漏洞 2013-6-21 16:17 1234 | 124 久游网(9you.com)某系统 存储型XSS跨站漏洞 导致盲打 2013-6-21 15:20 1235 | 124 优酷网(youku.com)搜索分站 反射型XSS跨站漏洞 2013-6-21 15:18 1236 | 124 凤鸣轩(fmx.cn)某分站 SQL注入漏洞 2013-6-20 10:50 1237 | 124 中国电信(189.cn)某地区分系统 存在漏洞 2013-6-17 11:29 1238 | 124 中国计算机学会信息网(ccf.org.cn)某分站 存在漏洞 2013-6-17 11:20 1239 | 124 58同城(58.com)某分站搜索页面 反射型XSS跨站漏洞 2013-6-17 10:19 1240 | 124 有问必答(120ask.com)健康经验分站 存储型XSS跨站漏洞 2013-6-17 10:12 1241 | 125 搜狐(sohu.com)视频某频道 反射型XSS跨站漏洞 2013-6-17 10:07 1242 | 125 前程无忧(51job.com)个人服务中心 反射型XSS跨站漏洞 2013-6-17 09:56 1243 | 125 乐视(letv.com)LetvUI官方网站 后台弱口令漏洞 导致配置信息泄露 2013-6-15 11:53 1244 | 125 好大夫在线(haodf.com)so、search分站 反射型XSS跨站漏洞及绕过技巧 2013-6-4 15:32 1245 | 125 天极网(yesky.com)某分站 Oracle SQL注入漏洞 2013-5-29 11:16 1246 | 125 支付宝(alipay.com) 绕过手机验证直接转账漏洞 2013-5-28 17:44 1247 | 125 网易(163.com)新闻论坛分站 反射型XSS跨站漏洞 2013-5-28 17:33 1248 | 125 搜狐(sohu.com)体育某分站 MSSQL SQL注入漏洞 2013-5-28 17:12 1249 | 125 优酷网(youku.com)多个分站 多处反射型XSS跨站漏洞 2013-5-19 17:31 1250 | 125 去哪儿网(qunar.com) 酒店直销预订系统权限控制不严导致信息泄露漏洞 2013-5-17 18:20 1251 | 126 手机乐园(shouji.com.cn)手机游戏分站 相同参数未过滤导致的多处反射型XSS跨站漏洞 2013-5-17 18:01 1252 | 126 监控宝(jiankongbao.com)博客分站 命令执行漏洞 2013-5-8 10:00 1253 | 126 新浪(sina.com.cn)nas分站 反射型XSS跨站漏洞 2013-5-8 09:49 1254 | 126 中国证券网(cnstock.com) 个人中心处存在严重漏洞 可修改任意用户帐户 2013-5-7 16:44 1255 | 126 CSDN(csdn.net)某分站 SQL注入漏洞 2013-5-7 16:14 1256 | 126 博客大巴(blogbus.com)用户主站 存储型跨站漏洞 可盲打 2013-5-3 22:13 1257 | 126 慧聪网(hc360.com)某分站 SQL注入漏洞+弱口令导致代码执行漏洞 2013-5-3 11:34 1258 | 126 搜狐(sohu.com)应用中心 SQL注入漏洞+反射型XSS跨站漏洞 2013-4-28 18:46 1259 | 126 养生堂(yst.com.cn)主站 命令执行漏洞 已有被入侵痕迹 2013-4-28 18:39 1260 | 126 56网(56.com)个人中心 存储型XSS跨站漏洞 2013-4-28 18:14 1261 | 127 搜狐(sohu.com)新闻客户端分站 基于Json的反射型XSS跨站漏洞 2013-4-28 17:39 1262 | 127 陌陌(immomo.com)主站 反射型XSS跨站漏洞 2013-4-28 15:24 1263 | 127 雪缘园(gooooal.com)彩票分站 命令执行漏洞 2013-4-28 10:54 1264 | 127 起点中文网(qidian.com)个人中心分站 存储型XSS跨站漏洞 2013-4-27 08:47 1265 | 127 56网(56.com)反馈系统 存储型XSS跨站漏洞 可盲打 2013-4-26 16:22 1266 | 127 优酷网(youku.com)搜索分站 反射型XSS跨站漏洞 2013-4-26 15:45 1267 | 127 天极网(yesky.com)搜索分站 反射型XSS跨站漏洞 2013-4-26 15:38 1268 | 127 百游网(baiyou100.com)主站分站 多处反射型XSS跨站漏洞 2013-4-24 10:24 1269 | 127 京东商城(jd.com)tp分站 反射型XSS跨站漏洞 2013-4-22 10:34 1270 | 127 766游戏网(766.com) XSS跨站漏洞+信息泄露漏洞 2013-4-12 15:33 1271 | 128 天极网(yesky.com)精准广告推送系统 命令执行漏洞 2013-4-12 10:49 1272 | 128 搜狐(sohu.com)基金、下载两处分站 反射型XSS跨站漏洞 2013-4-11 16:54 1273 | 128 新浪(sina.com.cn)SHOW——用户中心 反射型XSS跨站漏洞 2013-4-11 15:42 1274 | 128 中国铁通福建铁通分站 SQL注入漏洞 2013-4-10 10:14 1275 | 128 CUBA官网(cuba.com.cn) SQL注入漏洞+信息泄露漏洞 已被入侵 2013-4-9 18:31 1276 | 128 博客园(cnblogs.com)某分站 多个存储型XSS跨站漏洞 2013-3-21 16:24 1277 | 128 央视网(cntv.cn)央视搜索分站 反射型XSS跨站漏洞 2013-3-21 16:22 1278 | 128 中国电信114so某搜索页面 struts2命令执行漏洞 2013-3-15 14:22 1279 | 128 178游戏网(178.com)分站 SQL注入漏洞+信息泄露漏洞 2013-3-14 14:40 1280 | 128 搜狐(sohu.com)调查、竞猜两处分站 反射型XSS跨站漏洞 2013-3-14 14:30 1281 | 129 骆驼商城官网 (camel.com.cn) 存在严重漏洞 2013-3-14 11:15 1282 | 129 音悦Tai(yinyuetai.com)partner分站 URL跳转漏洞 2013-3-14 11:04 1283 | 129 中国建设银行(ccb.com)胡志明市分行用户登录界面 反射型XSS跨站漏洞 2013-3-12 13:36 1284 | 129 京东商城(jd.com)sc分站 URL跳转漏洞 2013-3-12 13:32 1285 | 129 江苏网络电视台(jstv.com)分站 反射型+存储型XSS跨站漏洞 2013-3-6 15:45 1286 | 129 墨迹天气(mojichina.com)主站 SQL注入漏洞 2013-3-6 15:43 1287 | 129 中国移动go2分站 远程代码执行漏洞 2013-3-6 15:23 1288 | 129 下载吧(xiazaiba.com)主站 反射型XSS跨站漏洞+路径泄露漏洞 2013-3-5 20:43 1289 | 129 多玩YY(duowan.com)某分服务器 弱口令数据库信息泄露漏洞 2013-3-5 20:39 1290 | 129 中国新闻网(chinanews.com)分站 SQL注入漏洞 2013-3-4 11:28 1291 | 130 六房间(6.cn)主站 反射型XSS跨站漏洞 2013-2-27 17:30 1292 | 130 凤凰网(ifeng.com)某分站 反射型XSS跨站漏洞 2013-2-22 10:22 1293 | 130 招商银行(cmbchina.com)某分站 存储型XSS跨站漏洞/有机会盲打 2013-2-22 09:49 1294 | 130 115网盘(115.com) 基于DOM反射型XSS跨站漏洞 2013-2-19 15:24 1295 | 130 饭统网(fantong.com)主站 存储型XSS跨站漏洞 2013-2-19 15:07 1296 | 130 盛大在线(sdo.com)主站 URL跳转+任意页面嵌入漏洞 2013-2-19 14:07 1297 | 130 凤凰网(ifeng.com)老站点 源码信息泄露漏洞 2013-2-17 10:57 1298 | 130 乐视网(letv.com) 后台信息泄露+后台验证绕过+后台SQL注入漏洞 2013-2-17 10:54 1299 | 130 凤凰网(ifeng.com)某分站 反射型XSS跨站漏洞 2013-2-16 10:24 1300 | 130 新浪(sina.com)乐库 反射型XSS跨站漏洞 2013-2-10 14:58 1301 | 131 铁路客户服务中心(12306.cn)dynamic分站 反射型XSS跨站漏洞 2013-2-9 16:48 1302 | 131 大旗网(daqi.com)公益分站博客 存储型XSS跨站漏洞 2013-2-9 16:40 1303 | 131 搜房网(soufun.com)博客 存储型XSS跨站漏洞 2013-2-7 17:25 1304 | 131 珍爱网(zhenai.com) 存储型跨站漏洞 2013-2-4 16:18 1305 | 131 天涯社区(tianya.cn)分站 上传漏洞 2013-2-2 14:21 1306 | 131 搜房网(soufun.com)微博 引入外部图片 2013-2-1 17:14 1307 | 131 新浪(sina.com)某分站 反射型XSS跨站漏洞 2013-1-31 15:13 1308 | 131 搜狐(sohu.com)博客 反射型XSS跨站漏洞 2013-1-27 13:38 1309 | 131 搜狐(sohu.com)汽车分站 反射型XSS跨站漏洞 2013-1-25 14:59 1310 | 131 我查查(wochacha.com)主站 存储型XSS跨站漏洞 2013-1-23 18:41 1311 | 132 千龙网(qianlong.com) 越权访问漏洞+域传送漏洞 2013-1-22 16:48 1312 | 132 当乐网(d.cn) 存在域传送漏洞 2013-1-21 16:16 1313 | 132 58同城(58.com)主站 反射型XSS跨站漏洞 2013-1-21 16:04 1314 | 132 第一财经(yicai.com)search分站 远程代码执行漏洞 2013-1-9 17:19 1315 | 132 优酷(youku.com)手机分站 URL跳转漏洞 2013-1-9 17:03 1316 | 132 多玩YY(duowan.com)某分站 反射型XSS跨站漏洞 2013-1-9 17:01 1317 | 132 酷狗音乐(kugou.com)主站 存储型XSS跨站漏洞 2013-1-9 16:55 1318 | 132 前程无忧(51job.com) 存储型XSS跨站漏洞 2013-1-7 21:42 1319 | 132 商都网(shangdu.com)show分站 远程代码执行漏洞 2013-1-7 21:35 1320 | 132 新浪(sina.com.cn)旅游 反射型XSS跨站漏洞 2013-1-4 21:18 1321 | 133 爱词霸(iciba.com)小说分站 反射型跨站漏洞 2013-1-4 21:16 1322 | 133 搜狐(sohu.com)某分站 存储型XSS跨站漏洞 2013-1-4 21:12 1323 | 133 迅雷(xunlei.com)某分站 反射型XSS跨站漏洞 2013-1-4 16:12 1324 | 133 56网(56.com)acs分站 URL跳转漏洞 2013-1-3 20:16 1325 | 133 网易(163.com)云阅读分站 基于DOM的XSS跨站漏洞 2013-1-2 13:16 1326 | 133 悠哉旅游网(uzai.com)旅游社区个人面板 存储型XSS跨站漏洞 2012-12-30 11:12 1327 | 133 迅雷(xunlei.com)某分站 反射型XSS跨站漏洞 2012-12-29 14:02 1328 | 133 凤凰网(ifeng.com)某分站 反射型XSS跨站漏洞 2012-12-29 13:10 1329 | 133 腾讯(qq.com)某应用 存储型跨站漏洞 2012-12-26 16:30 1330 | 133 搜狗(sogou.com)主站 URL跳转漏洞 2012-12-26 16:18 1331 | 134 逐浪小说网(zhulang.com)主站 信息泄漏漏洞 2012-12-26 11:37 1332 | 134 新浪(sina.com.cn)旗下爱约会网站 SQL注入漏洞 2012-12-25 14:38 1333 | 134 暴风影音(baofeng.com)分站 SQL注入漏洞 2012-12-23 16:10 1334 | 134 海康威视DDNS系统 代码执行漏洞+用户验证漏洞 2012-12-23 15:50 1335 | 134 DoNews(DoNews.com)分站 存储型XSS跨站+信息泄露漏洞 2012-12-14 09:02 1336 | 134 115网盘(115.com) 绑定手机号信息泄漏+绕过认证手机号绑定邮箱漏洞 2012-12-12 15:27 1337 | 134 中国电信某省站某分站系统 SQL注入漏洞 2012-12-10 15:24 1338 | 134 松下电器(panasonic.cn)分站 上传漏洞 2012-12-3 18:09 1339 | 134 乐视网(letv.com) 存储型XSS跨站漏洞+盲打后台 2012-11-23 14:49 1340 | 134 迅雷(xunlei.com)分站 反射型XSS跨站漏洞 2012-11-19 15:28 1341 | 135 178游戏网(178.com)分站 反射型XSS跨站漏洞+信息泄露漏洞 2012-11-17 15:45 1342 | 135 迅雷(xunlei.com)分站 存储型XSS跨站漏洞 2012-11-15 09:28 1343 | 135 夏普中国(sharp.cn)分站 验证绕过漏洞+上传漏洞 2012-11-13 15:03 1344 | 135 夏新官方商城(amoi.com.cn) 反射型XSS跨站+信息泄露漏洞 2012-11-12 16:22 1345 | 135 迅雷(xunlei.com)分站 DOM反射型XSS跨站漏洞 2012-11-8 15:16 1346 | 135 2345网址导航(2345.com)某分站 反射型XSS跨站+信息泄露漏洞 2012-10-31 10:56 1347 | 135 北青网(ynet.com) auto分站储存型XSS跨站漏洞+tuangou分站弱口令漏洞 2012-10-31 10:41 1348 | 135 新浪(sina.com.cn)某分站 SQL出错导致信息泄露 2012-10-28 12:06 1349 | 135 猫扑网(mop.com) 存储型XSS跨站漏洞 2012-10-26 16:49 1350 | 135 酷6网(ku6.com)多个分站 信息泄露漏洞 2012-10-26 16:11 1351 | 136 百度(baidu.com)贴吧 存储型XSS跨站漏洞 2012-10-23 15:35 1352 | 136 百度(baidu.com)分站 反射型XSS跨站漏洞 2012-10-17 18:12 1353 | 136 呱呱视频社区(17guagua.com)某分站 SQL注入漏洞 2012-10-13 23:31 1354 | 136 新浪(sina.com.cn)某分站 URL跳转漏洞 2012-10-8 17:43 1355 | 136 互联星空(vnet.cn)某分站 Struts2代码执行漏洞 2012-9-29 17:01 1356 | 136 京东商城(jd.com)分站 反射型XSS跨站漏洞 2012-9-27 11:38 1357 | 136 完美世界(wanmei.com)某分站 Fck编辑器上传漏洞 2012-9-24 10:02 1358 | 136 智联招聘(zhaopin.com)某分站 struts2代码执行漏洞 2012-9-20 16:29 1359 | 136 土豆网(tudou.com)某分站 Struts2代码执行漏洞 2012-9-17 17:59 1360 | 136 苏宁易购(suning.com) SQL注入漏洞 2012-9-15 15:35 1361 | 137 多玩游戏(duowan.com)某分站 URL跳转漏洞 2012-9-14 11:09 1362 | 137 中关村在线(zol.com.cn)某分站 SQL注入漏洞 2012-9-14 11:04 1363 | 137 新浪(sina.com.cn)某分站 SQL注入漏洞 2012-9-13 18:10 1364 | 137 搜狐(sohu.com)某分站 反射型XSS跨站漏洞+信息泄露漏洞 2012-9-13 17:17 1365 | 137 百度(baidu.com)分站 反射型XSS跨站漏洞 2012-8-25 16:30 1366 | 137 库巴网(coo8.com) 反射型XSS跨站漏洞 2012-8-25 13:14 1367 | 137 海尔集团(haier.com) 反射型XSS跨站漏洞 2012-8-8 22:26 1368 | 137 酷我音乐(kuwo.cn) 反射型XSS漏洞 2012-8-8 22:15 1369 | 137 猫扑网(mop.com)分站 反射型XSS跨站漏洞 2012-8-8 22:12 1370 | 137 涂书网(tushu.com) 信息泄漏漏洞 2012-8-8 22:09 1371 | 138 酷6网(ku6.com)分站 存储型XSS跨站漏洞 2012-8-8 22:06 1372 | 138 京东商城(jd.com)某分站 存储型XSS跨站漏洞 2012-8-6 11:24 1373 | 138 盛大在线(sdo.com)某分站 文件读取漏洞 2012-8-6 00:10 1374 | 138 天极网(yesky.com)某分站 反射型XSS跨站漏洞+持久型XSS跨站漏洞 2012-7-30 16:44 1375 | 138 中华网(china.com)某分站 反射型XSS跨站漏洞+持久型XSS跨站漏洞 2012-7-27 23:03 1376 | 138 硅谷动力(enet.com.cn) PHP分站Nginx解析漏洞+文件读取漏洞 2012-7-27 23:00 1377 | 138 读览天下(dooland.com) Nginx解析漏洞 2012-7-27 18:05 1378 | 138 晋江文学城(jjwxc.net) BBS注入漏洞 2012-7-24 20:16 1379 | 138 中华网(china.com) SQL注入漏洞+信息泄露漏洞+URL跳转漏洞 2012-7-24 20:07 1380 | 138 中国知网(cnki.net)分站 上传漏洞 2012-7-24 20:03 1381 | 139 考研网(kaoyan.com) 反射型XSS跨站漏洞 2012-7-24 19:44 1382 | 139 天语手机官方网站(k-touch.cn) Nginx解析漏洞 2012-7-24 19:31 1383 | 139 中国联通 某分站 远程代码执行漏洞 2012-6-28 18:07 1384 | 139 凤鸣轩(fmx.cn) 反射型XSS跨站漏洞+路径泄漏漏洞 2012-6-28 17:55 1385 | 139 人人网(renren.com)分站 URL跳转漏洞 2012-6-26 17:02 1386 | 139 瑞丽女性网(rayli.com.cn) PHP站Nginx解析漏洞+ASP站后台弱口令+SQL注入漏洞 2012-6-22 02:09 1387 | --------------------------------------------------------------------------------