私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
9 [% p$ q7 t) c; B. a) q, F' z
  k' u- P( N% t/ ~" ~我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
; ^# A6 e0 g7 v  B
0 H. o, B: C0 `+ j9 c$ ^  X/ x$db_config['host']     = 'localhost';   
* M8 |0 i" J. h. j9 K3 Q3 A$db_config['user']     = 'ccd168_f';      $ i, T" d8 V# b- T1 r
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。5 r" b' v+ W5 n
$db_config['name']     = 'ccd168';    0 `2 L7 U: [0 u& L9 J
$db_config['port']     = '3306';     
+ S; c- Q; h3 C6 }& T7 T# O$db_config['prefix']   = 'dw_'; //CMS& j  A; i. t) q  q
$db_config['language'] = 'gbk'; /
3 B# j; P, k1 S5 r7 i0 Y% O' t+ e+ j
6 f- R2 g, H( |1 ]' o, d1 N( P, g8 @* _; s
view-sourcettp://5 p# D4 w+ W- ?5 O$ m7 V( |
* t( F: ]# p2 W/ n0 ?9 W/ e
@imgurl@/core/common.inc.php
, d2 b' m. |! k0 o0 ?% ^QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
' g6 |% ]1 H- ^+ t
7 L# H0 `. v/ J
! u  I* j8 y# G, Q@imgurl@/core/function.inc.php1 w" a# u% X% @/ U5 G# u# e( |
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
% Z2 H! v; Y9 e" F6 x9 M- t" P- R) w8 o
; u, u5 M! Y1 y
( Z7 O% M& u$ `7 s% f7 d各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-11-6 02:04 , Processed in 0.572895 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表