私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
9 P7 v, J: |* D0 r
# ^" h9 b+ n  g我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]! n- F. E, ]) v$ i, B: P  U
1 P. N; Z' q* Z: l* Z0 Q
$db_config['host']     = 'localhost';   
, i1 O3 ?! S9 V$db_config['user']     = 'ccd168_f';      6 Y6 _1 R' }; Y+ z: H# F
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
5 n7 ]* x& v; p8 @6 t' r* h$db_config['name']     = 'ccd168';    2 L, }2 y/ t3 V# p/ `7 B
$db_config['port']     = '3306';     " \- R1 f' h( a
$db_config['prefix']   = 'dw_'; //CMS1 J( F7 J+ \4 R$ O6 k
$db_config['language'] = 'gbk'; /7 `& K$ D) q1 u& \0 f9 u. U" r

1 c5 l8 E) D2 P5 \6 ], q/ v
: n' M: Y4 w8 c: y# s% {9 A! pview-sourcettp://  A) ]5 [+ x$ _

; z6 h& J9 @" X4 A7 o@imgurl@/core/common.inc.php( g* [$ _% z# ]8 R! `/ `3 g* T
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
7 t/ s& o7 W' A$ z9 {/ X9 ]4 s! g+ [7 b% j8 m

. ]  y. A+ N  W9 U@imgurl@/core/function.inc.php. l/ x3 m! R  v
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==' Y9 ~& o8 R7 L1 Q' t- q
0 I& d5 r+ c/ V7 u2 b& I

3 w* p( f# F2 L各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-9-21 14:05 , Processed in 2.149505 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表