漏洞监测
SendCloud(sendcloud.net) 存在任意手机号注册漏洞
SendCloud(sendcloud.net) 存在任意手机号注册漏洞
英语流利说(llsops.com) 某系统存在任意注册
英语流利说(llsops.com) 某系统存在任意注册
作业帮(zuoyebang.com) 某短信接口未校验,可任意调用
作业帮(zuoyebang.com) 某短信接口未校验,可任意调用
网易邮箱(mail.163.com) 可绕过邮箱实名绑定
网易邮箱(mail.163.com) 可绕过邮箱实名绑定
灰鸽子(www.huigezi.org) 服务端获取任意账户权限漏洞
灰鸽子(www.huigezi.org) 服务端获取任意账户权限漏洞
掘金技术社区(juejin.im) 可恶意注销用户账号
掘金技术社区(juejin.im) 可恶意注销用户账号
学信网(chsi.com.cn) 登录接口缺乏速率控制
学信网(chsi.com.cn) 登录接口缺乏速率控制
圆通(yto.net.cn) 某app逻辑错误导致敏感信息泄露
圆通(yto.net.cn) 某app逻辑错误导致敏感信息泄露
国家电网(sgcc.com.cn) 子站 存在敏感信息泄露/用户信息越权修改
国家电网(sgcc.com.cn) 子站 存在敏感信息泄露/用户信息越权修改
德邦(deppon.com)某分站逻辑漏洞导致短信接口滥用
德邦(deppon.com)某分站逻辑漏洞导致短信接口滥用