私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
' `' A5 O3 e- U9 F3 H1 `7 z$ N+ _% O7 D
我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
0 R) ?3 b& F( Y8 h8 G- _2 u
2 o2 f# b" ?- u$db_config['host']     = 'localhost';    4 J, d: Y8 C- m$ N( ?1 `  }
$db_config['user']     = 'ccd168_f';      
6 }/ E$ t( p& S# [$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
0 \1 o. g  ?; @* y: b3 T, T$db_config['name']     = 'ccd168';   
0 O6 Q/ i5 f' m, J0 I6 ]  Y' g$db_config['port']     = '3306';     
  G* S* {6 \; M1 @7 Y$db_config['prefix']   = 'dw_'; //CMS( B3 N/ h1 Z  J5 B$ V3 _1 i' R
$db_config['language'] = 'gbk'; /
) l% z8 |, q0 ]& [1 M; e4 e
+ [5 p: `4 A! R6 V# q5 |% Z$ t& V, c+ e; {! @) B
view-sourcettp://
% J5 G; _, i1 l
. l0 r2 R0 Q+ O@imgurl@/core/common.inc.php2 e# H& u' {4 O# H& T; P" P) {  q4 X
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==; l$ h; G2 A$ o4 @# d& A5 J: E. W, G
2 `8 S3 i4 N+ `5 }1 v
1 f9 |- z- K5 T! X3 O
@imgurl@/core/function.inc.php0 z" O; A8 r& j. k
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
, W. V) j/ c" o
& X2 c* Y6 I) |: ^: ~* |# K
2 K9 ^2 J! E9 \  h; \8 H各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-12-21 17:31 , Processed in 3.171797 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表