频道栏目
首页 > 资讯 > 系统安全 > 正文

深圳地铁app花生注入一枚

15-12-19        来源:[db:作者]  
收藏   我要投稿

部分已打星.app漏洞导致内网,地铁,等信息泄漏..影响不止18RANK。

详细说明:

http://service.wode20.com:80/api/newsinfo/newsdetail?*******

漏洞证明:

1.png

2.png

图太多,不上了.

修复方案:

解决办法:其实每一个细小环节疏漏都可能造成一个很大的安全隐患,从app着手,做好代码审计..太多不知道怎么说.

相关TAG标签
上一篇:中国移动政企客户业务任意文件读取
下一篇:多玩歪歪设计缺陷可监听加密频道通话
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站