私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。3 U' U; W! V6 K, \( }1 p0 T6 r

, y2 D0 e! s1 M( P& q/ a2 o我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]9 _- h- H# R% O3 `/ I
" t/ D+ p( j& q- F
$db_config['host']     = 'localhost';    , u9 X% @/ h5 b2 V  F6 y5 Q9 x
$db_config['user']     = 'ccd168_f';      
! A% m7 F7 K5 P$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。
9 g1 _$ r0 b5 v: Y$db_config['name']     = 'ccd168';      G5 d2 P) Y, U% d
$db_config['port']     = '3306';     
% V8 V8 P9 Y3 D$ u* S$db_config['prefix']   = 'dw_'; //CMS
, {$ ~% O9 m6 Y; x. ^8 B/ l+ r$db_config['language'] = 'gbk'; /1 ~% @) A% W+ R

8 a# f# R& |* T; ]" s
$ |% O3 H1 y3 w# G" `0 h1 r& Fview-sourcettp://1 [3 ^) c6 {7 a( p7 K& X" c
8 e. u! s  n& d' t
@imgurl@/core/common.inc.php
- h2 z8 c7 I& {5 ]3 G8 v) `QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==# n( d' e4 |! W0 ?" ?4 m! e& t& E

& N( `  F2 _$ a3 H1 ]- @9 |" ^8 ?' p" |* j% L1 }
@imgurl@/core/function.inc.php
: z8 b, t$ r, NQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
: h% h1 s6 N, ^" X/ U% r6 q; ^5 `3 C$ O2 J) R

; {4 P/ J9 V1 f! A7 a! k5 j! F: W各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-12-24 07:42 , Processed in 1.770330 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表