私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
8 ]* O; F# J* M1 Z6 x) k& y$ a6 ]: |) I) a/ Q+ H. y
我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]$ Q% q1 q0 k+ b# F# W; Q

. W+ y9 y4 I' g% \: Q6 \: M$db_config['host']     = 'localhost';    0 y9 _/ v/ o- F
$db_config['user']     = 'ccd168_f';      " x0 t+ \3 s) R5 {
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
$ k5 ]9 l/ L& G4 C( a" k$db_config['name']     = 'ccd168';   
' D* t. q/ g2 {5 u$ ~0 m& ^$db_config['port']     = '3306';     
2 k' X% a6 J- m; d) H& M- @" q  b$db_config['prefix']   = 'dw_'; //CMS
2 \% |4 B- Z- o0 T) Y$db_config['language'] = 'gbk'; /. o  C& r- U- u: l) _5 ]5 @

1 I3 w0 x  \6 q- O! |- T6 [7 l' _$ p5 f: v
view-sourcettp://
2 F: K9 V* a1 e3 I) v/ m
4 w9 e* a# o5 }' w3 z@imgurl@/core/common.inc.php
0 I5 v2 W5 p% X$ d" t1 R5 _2 n; lQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
1 W& r" [! M7 L, ]6 {2 ]* a2 c, d. \0 G+ l$ V: L) Q- f# y) i

/ V: _8 A7 F% B  G" T! O@imgurl@/core/function.inc.php1 k" A4 M1 c% h7 @* M$ \; h( l
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
) e" i8 T3 @( u  x! \# {$ d
! R+ x9 b8 s) u; i) c7 Z& Z  J/ M! I. \3 L7 M9 C1 [4 d
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-9-14 01:42 , Processed in 1.567171 second(s), 27 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表