私募网

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
4 q- O/ q3 n; ?
" v/ l, o% G; J1 N" c7 H4 j我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]: E" d2 z, C& J" Z3 M: V

. f7 l0 h/ _& _. O- H* ]6 T1 [$db_config['host']     = 'localhost';    4 I4 Y( T! W7 u3 Q( M8 B& J) k
$db_config['user']     = 'ccd168_f';      
0 a$ f) W3 t, u7 @$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
' ?7 d6 b) B, w$ k. P$db_config['name']     = 'ccd168';    ' ^1 {# q4 _1 ]0 o6 q" l
$db_config['port']     = '3306';     + _5 |% P5 B: e0 i6 f
$db_config['prefix']   = 'dw_'; //CMS  Y+ x& [: R, S9 n
$db_config['language'] = 'gbk'; /0 |, q* |# a/ x& e/ V# C# N& o& {
$ f8 W/ p- Z- u9 O' v: f6 j) M

# g0 U+ x  k# ]( d  d+ _) H9 dview-sourcettp://
- m" P1 s% @- P% J+ s3 D) V7 p  }4 A" W" ]* k! u
@imgurl@/core/common.inc.php
* ^. g+ o  E' uQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
1 g& @& \% [  q5 t* P0 a7 F: e$ k! h

$ X9 @2 Y( E, G8 B@imgurl@/core/function.inc.php9 |3 F. j( T% A6 @, }
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==" e/ ?1 }4 _% f$ A8 X
& V) a7 c' A7 U' Q: ?6 u
8 v2 u7 P5 i) q2 x- @+ `
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2026-5-30 13:57 , Processed in 7.521414 second(s), 27 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表