<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>wooyun.org 最新公开漏洞</title>
<link>http://www.wooyun.org</link>
<ttl>5</ttl>
<description>wooyun.org</description>
<language>zh-cn</language>
<generator>www.wooyun.org</generator>
<webmaster>webmaster@wooyun.org</webmaster>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4715</link>
<title><![CDATA[支付宝的2b安全策略]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>支付宝付款获取对方完整姓名
，类似http://www.wooyun.org/bugs/wooyun-2010-04600，无需转账完成<br/><strong>详细说明：</strong><br/>点击我要付款，输入对方帐号后，名字第一个是星号
&lt;img src=&quot;/upload/201202/212323592a3374e39b48909b0515eab44c1faa88.j...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4715" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 23 Feb 2012 13:56:24 +0800</pubDate>
<category></category>
<author>路人甲</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4715</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4619</link>
<title><![CDATA[新蛋网邮件明日预告出错，导致网站路径泄露]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/><br/><strong>详细说明：</strong><br/>http://newegg.dmdelivery.com/x/c/?RYtLCsIwEED3gnfwAs1njJAKg6AbFy68QZHp0EgzibSRHD925_LBg8cjtNAEbe99W9...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4619" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 23 Feb 2012 11:02:23 +0800</pubDate>
<category></category>
<author>采飞扬</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4619</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4613</link>
<title><![CDATA[傲游分站sql注入]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>sql注入你们懂的,刚才写错了。<br/><strong>详细说明：</strong><br/>http://hd.maxthon.cn/skin/view.php?id=-111 union select 1,version(),3,4,user(),database(),7,8,9,10
...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4613" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 23 Feb 2012 10:30:22 +0800</pubDate>
<category></category>
<author>adsltsee</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4613</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4748</link>
<title><![CDATA[深澜Srun3000宽带认证计费系统伪造登陆ip，绕过计费验证]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>登陆信息验证不完善，可通过伪造ip绕过计费验证实现免费上网<br/><strong>详细说明：</strong><br/>在登陆srun3000客户端时只记录客户端ip，因此只要将自己电脑的ip改为以通过验证的ip地址不用登陆帐号即可上网。
...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4748" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 23 Feb 2012 08:56:11 +0800</pubDate>
<category></category>
<author>Asuimu</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4748</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4616</link>
<title><![CDATA[一个校讯通注入]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>一个校讯通的盲注。。1000+表，懒得去跑<br/><strong>详细说明：</strong><br/>http://www.zh08009.com/jxt/xxt/sjhdxx.jsp?id=2
&lt;img src=&quot;/upload/201202/180551163809b74424a...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4616" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 23 Feb 2012 05:53:21 +0800</pubDate>
<category></category>
<author>灰太狼</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4616</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4600</link>
<title><![CDATA[通过支付宝付款获取用户真实姓名]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>通过支付宝付款获取真实姓名<br/><strong>详细说明：</strong><br/>年前听说那些被人脱烂的库被爆出来，信息无非就是user、password、email、phone等。
email在支付宝上属于登录帐号，&quot;大部份&quot;人应该都是绑定是身份证或者直白说...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4600" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Tue, 21 Feb 2012 17:03:43 +0800</pubDate>
<category></category>
<author>路人甲</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4600</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4677</link>
<title><![CDATA[腾讯无需旧密码做某些操作]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>腾讯可以通过一定方式来无须旧密码即可修改新密码，但是需要其他条件来支持通过登陆验证（譬如xss或者窃取乌云提到的sid）<br/><strong>详细说明：</strong><br/>在没有设定二级密码保护以及手机绑定时，修改密码需要验证旧密码。
但是，设置手机绑定和密码二级保护却无需任何验证，
这就造成了绕过旧密码，重新设置密码的情况。
只是需要其他条件支持来通过登录验证。...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4677" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Tue, 21 Feb 2012 14:03:56 +0800</pubDate>
<category></category>
<author>风星剑仙</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4677</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4687</link>
<title><![CDATA[大量DEDECMS站点备份数据路径泄露]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>很简单，通过google可找出备份路径。<br/><strong>详细说明：</strong><br/>http://www.google.com.hk/#q=inurl:*backupdata*dede_admin&amp;hl=zh-CN&amp;newwindow=1&amp;safe=stric...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4687" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Tue, 21 Feb 2012 10:29:49 +0800</pubDate>
<category></category>
<author>悉</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4687</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4678</link>
<title><![CDATA[默飞冲天最新2.8 版本后台欺骗]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>后台相关管理文件只简单地做了cookie验证，可以在远程客户端实施cookie欺骗获得管理系统权限<br/><strong>详细说明：</strong><br/>&lt;code&gt;&lt;%
&#039;权限设置              //验证权限部分，仅对客户端cookie进行验证
if request.cookies(&quot;mofei&...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4678" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Mon, 20 Feb 2012 20:40:57 +0800</pubDate>
<category></category>
<author>ゼ羽人</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4678</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=4598</link>
<title><![CDATA[旗下游戏茶苑大厅被入侵]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>入侵事件<br/><strong>详细说明：</strong><br/>在一群中看见果断围观了...<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=4598" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Mon, 20 Feb 2012 10:53:34 +0800</pubDate>
<category></category>
<author>黑色双刃剑</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=4598</guid>
</item>
</channel>
</rss>

