私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。* D0 s1 p% Z1 k5 D' r- K; v; k) D0 m

. x; k3 F" s6 N  C4 Y; n我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
3 E; k; |5 V& M6 ~4 V4 h0 Z( A( q+ T  @+ E: F0 E  u
$db_config['host']     = 'localhost';   
$ ~6 M* {" e0 P) J0 d5 ?0 ^$db_config['user']     = 'ccd168_f';      7 N2 p0 [9 p" e
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。/ @, b/ }' M( ?
$db_config['name']     = 'ccd168';    6 |( c* q2 h' u8 M. T( D2 e  U
$db_config['port']     = '3306';     1 l" g) e9 U( {" x; ?+ Y
$db_config['prefix']   = 'dw_'; //CMS
7 `  Q2 S5 F' \7 i) w  O9 W  `# t$db_config['language'] = 'gbk'; /- Z$ x2 P3 m, R/ K. X: G

" q4 M. v  g# [+ N  ^  z: e# ]: {# K. ~, u
view-sourcettp://
) [' V5 a# j, @  F" h5 N- E' ~" R! n$ j7 ^( W
@imgurl@/core/common.inc.php
. ]1 C( X  L) @7 M9 ~# _& M( TQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==) m8 F1 U  K( a+ W4 }
! l0 Z  W7 }# _! P  r& t

9 Y" O# d' ~; c3 k# |@imgurl@/core/function.inc.php0 _  c. |# j; |+ z- _$ W* V* H
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
" J+ R/ m- g1 v: d+ K! [8 Y
# N* Q3 g$ N( J1 D
8 K( a& \+ o. w5 G, y各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-7-28 02:45 , Processed in 0.481133 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表