私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
3 B8 d/ T& n8 _, D; s7 N, F4 G
0 {4 E. J8 ^! V我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
$ }' [+ E$ N5 _3 X& I7 [/ S* V0 V4 }  M
$db_config['host']     = 'localhost';    * ]! {8 ?3 u' a
$db_config['user']     = 'ccd168_f';      ! E% b, I% E& D3 j$ Z- d. b
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。; N4 ]' L0 v9 }) z, I0 _8 G
$db_config['name']     = 'ccd168';   
: S7 S0 L5 Q  o7 {# A( ^$db_config['port']     = '3306';     % C+ z& R: M2 W3 O' z
$db_config['prefix']   = 'dw_'; //CMS
9 |. {) q7 }& W* g0 n$db_config['language'] = 'gbk'; /
8 }" s9 Y, Z8 W; V8 h, e4 R% ^7 o1 M4 z8 T

6 d) Z- L, U- o; j8 |9 Iview-sourcettp://9 z) P+ l' R8 N& x1 x

+ X7 q( O' j' Z' ^' ]@imgurl@/core/common.inc.php
0 v! L# K5 g# f' w3 m7 zQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
6 f; k8 k/ ^) `' I# g& y3 I% `. A' Y

. n! v1 @  O+ W3 T- o@imgurl@/core/function.inc.php
. h, d" a- n/ b4 p+ LQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==1 _8 o. M; R  J; r/ ?  y  d7 z/ r
- J9 Z" |/ Y# o( }3 e- L

/ O  L1 l+ E- b) t! @$ j& G( ^各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-12-23 14:08 , Processed in 0.712625 second(s), 27 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表