私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。) s. W0 i: s  a1 b, v

! `# u  C& P' G我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]% N7 W( e* o$ h4 u  M& x  U
' n) {9 o+ r$ h- {% D' v+ L
$db_config['host']     = 'localhost';    $ u0 F! e' B3 I0 ]$ O$ h7 Y
$db_config['user']     = 'ccd168_f';      
7 X* n1 u( h! W. T% E2 e% L' }$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。0 p/ l' @! e3 H$ i; I+ S
$db_config['name']     = 'ccd168';   
, |* J, w8 ~+ _/ f$db_config['port']     = '3306';     
9 R0 |* b, x1 @4 o+ P' _$db_config['prefix']   = 'dw_'; //CMS0 s) @( {" d1 W$ w7 P. a; I
$db_config['language'] = 'gbk'; /  q2 ]# T5 U- }9 t1 [/ z1 F
) Y! Y" m, n3 T1 ^. I/ K. I! Y0 j
0 E: `5 _6 s  ^# ^
view-sourcettp://. z/ K' f8 |3 F; s
- d. t; ~* \, Y' x' |" \& c
@imgurl@/core/common.inc.php: M& P! s( Z9 r; k0 L3 l6 z1 d
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
7 w% i9 x+ E6 q8 d0 e$ T8 l( ~8 w: Q) O, Y3 Z0 j4 ]) N8 j

2 d& q- C. @: k/ i3 A@imgurl@/core/function.inc.php
8 \  r$ ]. Q* r8 FQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==: C9 T3 Z. f0 S. S7 b
2 J, t! i' u1 _
9 d; h% r/ U+ j9 o
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-6-22 18:27 , Processed in 0.629536 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表