私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
1 }8 G/ E" w8 r" n0 V
0 K) F& k2 F* L我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]2 J2 y" O, K) u  M& x) j% n* L

5 K1 t! a, N% ]* [) d# ~: x$db_config['host']     = 'localhost';    8 a+ a9 U# [& M% c/ b7 I: ^7 v
$db_config['user']     = 'ccd168_f';      
9 m: Q5 [6 e' W5 r( w+ P/ D, N$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
$ t4 N4 \8 }7 o1 Q3 ?2 a$db_config['name']     = 'ccd168';    * {6 E% n! j0 M/ {4 c! M) G7 H
$db_config['port']     = '3306';     0 q2 v) |) H/ `# p& w$ |/ n
$db_config['prefix']   = 'dw_'; //CMS( n  ?% J! u. |. [& u
$db_config['language'] = 'gbk'; /5 {/ D7 S, [+ m8 ~

) X$ `% }  U" _& l/ H# M. t% S! L' s* i& G% x
view-sourcettp://2 g- E# W7 T9 T: B3 k5 I

: N, ^9 q8 k3 S@imgurl@/core/common.inc.php
4 k+ g% Z$ _* `2 n1 T* Y0 x' u+ U5 uQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
4 O3 E  x; @+ o, L8 R2 k
3 `) ~, h0 j" r% R( U& l% n! P; K3 D
( W6 y' I& i& {) T; w- l( }% {# ]@imgurl@/core/function.inc.php/ t# a2 \$ a$ m. |/ H6 D1 c- f1 \
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==: X6 P& R5 A! P* Q1 }3 }8 R! C" E
; s; F9 N4 L7 o* k  t+ m
0 X6 `# F5 d/ T# r9 J/ i
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-8-7 03:57 , Processed in 1.146933 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表