핵티비티

게시글 검색 기능에서 SQL Injection 취약점을 발견 했습니다

작성자 adm1nkyj 프로그램 노르마 회사 홈페이지

WEB
종료됨 높음 제한공개 400,000 2022년 3월 21일 (3년 전)

[프리미엄] 구매 불가한 상품 결제 수행

작성자 8ug8ear 프로그램 마인리스트

WEB
종료됨(유익함) 중간 전체공개 보상없음 2022년 7월 2일 (2년 전)

user enumeration at https://webhacking.kr/ in signup

작성자 zemrx 프로그램 webhacking.kr

WEB
종료됨(무효) 낮음 전체공개 보상없음 2022년 6월 30일 (2년 전)

가입 페이지의 사용자 ID 열거

작성자 M0X0101 프로그램 webhacking.kr

WEB
종료됨(무효) 낮음 전체공개 보상없음 2022년 6월 24일 (2년 전)

사용자 로그인 페이지는 속도 제한의 어떤 형태도 구현하지 않습니다

작성자 M0X0101 프로그램 webhacking.kr

WEB
종료됨(무효) 낮음 전체공개 보상없음 2022년 6월 24일 (2년 전)

공개되지 않은 페이지를 이용한 Time based SQLI

작성자 4b743376 프로그램 노르마 회사 홈페이지

WEB
종료됨 높음 제한공개 400,000 2022년 3월 30일 (3년 전)

공개되지 않은 페이지를 이용한 Reflected XSS

작성자 4b743376 프로그램 노르마 회사 홈페이지

WEB
종료됨 낮음 제한공개 60,000 2022년 3월 23일 (3년 전)

stored xss

작성자 433cba66 프로그램 노르마 회사 홈페이지

WEB
종료됨 낮음 제한공개 80,000 2022년 3월 23일 (3년 전)

search_order_target 파라미터를 이용한 Time based SQLI (news)

작성자 4b743376 프로그램 노르마 회사 홈페이지

WEB
종료됨 높음 제한공개 400,000 2022년 3월 30일 (3년 전)

Reflected XSS

작성자 hooya0011 프로그램 수산아이앤티

WEB
종료됨 낮음 전체공개 보상없음 2022년 2월 11일 (3년 전)