私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。7 t0 g1 l- w3 ~7 L

0 W3 m  Z3 h& Q7 c4 q* U$ |我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]1 G! f. J* s' Y  c* S  g6 k2 }5 U& b5 g  ]
/ W" c2 _7 N1 B# B
$db_config['host']     = 'localhost';   
3 J( o) `, ~- n/ _. E( a5 k7 L, _) J, L$db_config['user']     = 'ccd168_f';      3 [' L! E1 [" d: S  F
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。" d6 c+ \8 ~' k1 r4 t$ t% R
$db_config['name']     = 'ccd168';    # L6 j3 C; t3 U9 _7 A
$db_config['port']     = '3306';     ! m( G5 O& v3 U* T5 D3 k9 A  k
$db_config['prefix']   = 'dw_'; //CMS
8 o. l1 I) L2 M8 G+ a$db_config['language'] = 'gbk'; /) @, D, i+ H% r$ c7 k; b' l

6 o# W4 I0 \5 f1 F2 h; b0 U9 T: k% H7 c- v, e) y
view-sourcettp://
8 B, |$ Q' L2 e5 j' R5 f" S0 J' a: k# u6 n
@imgurl@/core/common.inc.php
" D- L) M. k% `% w% s3 o. ~QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
9 c, A' ^3 E. U0 Y9 r& [& b9 ]7 N8 S7 G8 U: I7 f4 s& A- _9 c  p: j  F

( R1 g# d" x7 a, Q6 J- a@imgurl@/core/function.inc.php5 n8 s- u. k$ f- _! b* g2 n% Y
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
1 V2 V0 o: A, n6 I6 T" {8 j) N2 m* r
* X1 a  c2 R" D& l0 ^8 c# p
% s0 S! G/ U. J0 z9 D各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-5-8 15:10 , Processed in 0.377480 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表