私募网

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
% y  k. x! E! \9 m( m: M0 U# d% T; I' ~; y5 v
我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]+ Q4 W9 v' Q2 F/ P2 K/ I. C1 f* ]
% d! m, F; u, K1 u6 J
$db_config['host']     = 'localhost';   
6 h: ~; T  Y1 u3 T1 F$db_config['user']     = 'ccd168_f';      
" \% ^3 j2 {& g3 B+ ]& z$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
; D- N; J- x+ m' T5 F$db_config['name']     = 'ccd168';    1 _  g. q2 F* T4 l( T+ D
$db_config['port']     = '3306';     
& m; X2 h' ?6 V8 U$db_config['prefix']   = 'dw_'; //CMS
0 N( A3 [. @5 l  m" m- H$db_config['language'] = 'gbk'; /
/ V4 K0 t. d2 b1 x& s
2 w& c. G8 W* y* i
" g, Z5 P+ Y. N3 L' d6 C% [' Fview-sourcettp:/// U# C( k- C9 n4 Q6 g4 ]
. S, y, Y) v* N/ P1 a1 e5 p
@imgurl@/core/common.inc.php
7 e, }7 s8 D5 H% g+ nQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==+ x- P# y' j+ y2 [& L4 |: v

( j( ?2 R% l' q1 \) i% R0 n# ^; p% b4 e& h' K6 X* }# D
@imgurl@/core/function.inc.php
3 S, z; i) U% n* oQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
. k3 C6 f, |/ e3 g1 [; I# Z, X
& {. w2 ]; v0 b8 ?' B  `/ n
1 Z8 V  X+ ~9 v. ]" |1 X9 C各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2026-4-8 12:25 , Processed in 0.598015 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表