当前位置:WooYun >> 白帽信息

gainover

工具猫网络-专注于脚本开发,桌面程序开发,现有软件产品:工具猫魔盒(一个使用网页脚本语言进行桌面应用开发的框架)。目前在天朝所任职位:百度javascript吧吧主

个人主页:http://www.toolmao.com

Rank值:214

漏洞列表:

提交日期 漏洞名称 作者
2012-05-17 新浪邮箱正文存储型XSS,空字节不仅能上传,还能跨站 gainover
2012-05-16 播放器代码编写未考虑安全问题导致跨站 [继续FLASH] gainover
2012-05-15 JWPlayer Xss 0day [Flash编程安全问题] gainover
2012-05-15 美国白宫主站XSS,求跨Obama gainover
2012-05-14 淘宝网COOKIES盗取[flash编程安全+apache http-only cookie 泄漏利用] gainover
2012-05-13 新浪微博COOKIES盗取[flash编程安全+apache http-only cookie 泄漏利用] gainover
2012-05-11 中国移动某邮箱产品网站命令执行 gainover
2012-05-11 中国移动某站命令执行 gainover
2012-05-02 搜狐微博:1个内容存储型XSS+1×N个反射型XSS gainover
2012-04-16 QQ空间存储型XSS漏洞(组合利用) gainover
2012-04-12 QQ空间存储型XSS gainover
2011-11-15 QQ空间XSS漏洞,加载任意外部javascript gainover
2011-11-15 QQ邮箱XSS,音乐功能导致邮件加载任意javascript gainover
2011-11-15 QQ邮箱XSS,邮件中可调用外部javascript文件 gainover
2011-07-13 腾讯微博持久XSS漏洞 gainover