漏洞监测
作业帮(zuoyebang.com) 某短信接口未校验,可任意调用
作业帮(zuoyebang.com) 某短信接口未校验,可任意调用
网易邮箱(mail.163.com) 可绕过邮箱实名绑定
网易邮箱(mail.163.com) 可绕过邮箱实名绑定
灰鸽子(www.huigezi.org) 服务端获取任意账户权限漏洞
灰鸽子(www.huigezi.org) 服务端获取任意账户权限漏洞
掘金技术社区(juejin.im) 可恶意注销用户账号
掘金技术社区(juejin.im) 可恶意注销用户账号
学信网(chsi.com.cn) 登录接口缺乏速率控制
学信网(chsi.com.cn) 登录接口缺乏速率控制
圆通(yto.net.cn) 某app逻辑错误导致敏感信息泄露
圆通(yto.net.cn) 某app逻辑错误导致敏感信息泄露
国家电网(sgcc.com.cn) 子站 存在敏感信息泄露/用户信息越权修改
国家电网(sgcc.com.cn) 子站 存在敏感信息泄露/用户信息越权修改
德邦(deppon.com)某分站逻辑漏洞导致短信接口滥用
德邦(deppon.com)某分站逻辑漏洞导致短信接口滥用
拍拍贷(ppdai.com)某分站存在URL跳转漏洞
拍拍贷(ppdai.com)某分站存在URL跳转漏洞
CmsWing(cmswing.com) v1.3.7 存在逻辑支付漏洞
CmsWing(cmswing.com) v1.3.7 存在逻辑支付漏洞


