频道栏目
首页 > 资讯 > 网站安全 > 正文

网易某管理系统商业逻辑漏洞绕过后台验证及修复

11-12-05        来源:[db:作者]  
收藏   我要投稿

1.网易某管理系统商业逻辑漏洞绕过后台验证
http://rainbowlife.163.com/admin/
http://xiqing.163.com/admin/

2.xss
http://rainbowlife.163.com/admin/login.php?errmsg=%22%3E%3Cscript%3Ealert%28/insight/%29%3C/script%3E

 

 

 

1.网易某管理系统商业逻辑漏洞绕过后台验证

http://v.youku.com/v_show/id_XMzE5NDA3OTI0.html
<video href="http://insight-labs.org/video/xiqing.163.swf"/>

 

作者 insight-labs@乌云

相关TAG标签
上一篇:新浪某分站命令執行漏洞取得webshell及修复
下一篇:Aspcms 1.5 COOKIES注入0day及修复
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站