最新贡献


时间 标题 可见性 等级 作者
xx大学实验室预约系统存在多个漏洞 公开的 高危 Rdj
攻防后利用-信呼OA普通用户权限getshell方法 公开的 高危 秘地
代码审计-某系统存在xstream反序列化 公开的 高危 黑奴
一次主站未授权+越权的组合漏洞 公开的 高危 teason
某src猜测接口,找到越权漏洞 公开的 高危 teason
xxx学院敏感信息泄露 公开的 高危 q1nDEyU
edusrc挖掘技巧(全) 公开的 低危 M5i6d7
sql读写注入 公开的 低危 M5i6d7
滑动验证码绕过 公开的 低危 dddd
某站弱口令+getshell 公开的 高危 x1k
更多

挖掘思路

时间 标题 可见性 等级 作者
攻防后利用-信呼OA普通用户权限getshell方法 公开的 高危 秘地
代码审计-某系统存在xstream反序列化 公开的 高危 黑奴
edusrc挖掘技巧(全) 公开的 低危 M5i6d7
sql读写注入 公开的 低危 M5i6d7
滑动验证码绕过 公开的 低危 dddd
某站弱口令+getshell 公开的 高危 x1k
台湾某购物网站映射型XSS漏洞 公开的 低危 dir_tree
代码审计-beetl-bbs存在目录穿越 公开的 高危 黑奴
关于跨站脚本攻击(XSS)测试的骚操作 出售的 中危 joker404
搬运-社工钓鱼知识库 公开的 严重 秘地
更多

高校情报

时间 标题 可见性 等级 作者
xx大学实验室预约系统存在多个漏洞 公开的 高危 Rdj
一次主站未授权+越权的组合漏洞 公开的 高危 teason
xxx学院敏感信息泄露 公开的 高危 q1nDEyU
重庆某大学存在sql注入 公开的 高危 小机智
广东某学校存在逻辑漏洞 公开的 高危 小机智
某校oa系统存在任意文件下载漏洞 公开的 高危 wuxie
某大学越权+敏感信息泄露 公开的 高危 dddd
某学校万能账号+弱口令 公开的 高危 dddd
某学校伪静态注入 公开的 高危 dddd
某大学高危逻辑漏洞 公开的 高危 dddd
更多

众测情报


时间 标题 可见性 等级 作者
某src猜测接口,找到越权漏洞 公开的 高危 teason
某官网sql注入漏洞 私密的 高危 dir_tree
某在线平台学习打卡接口存在未授权 公开的 低危 带土
某医院存在大量敏感信息信息泄露 公开的 高危 才猫
某src存在水平越权 公开的 中危 才猫
某公众号存在任意用户注册 公开的 低危 海盗
XX智能监控平台存在敏感信息泄露及弱口令 公开的 中危 GROUP
xx共享无人机平台存在SSRF 公开的 低危 GROUP
xx无人机平台存在弱口令、敏感信息泄露 公开的 中危 GROUP
某博物馆预约小程序存在水平越权 公开的 高危 underatted
更多

通用情报


时间 标题 可见性 等级 作者
某充电桩系统存在信息泄露 公开的 中危 wuxie
某设备未授权访问 公开的 中危 dddd
广州欧赛斯未授权获取执行用户信息 公开的 中危 秘地
DBCOM存在前台sql注入 公开的 高危 黑奴
章管家组合上传漏洞 公开的 高危 秘地
JEPaaS低代码平台document/file存在文件上传致RCE漏洞 公开的 高危 sk
若依(ruoyi)前台漏洞总结 公开的 中危 sk
用友U8 Cloud esnserver存在任意文件上传漏洞 公开的 高危 秘地
北京亚控科技发展有限公司KingH5Stream系统存在逻辑缺陷漏洞 公开的 中危 hongzh0
武汉金同方科技月子会所ERP管理云平台存在SQL注入 公开的 高危 hongzh0
更多