私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。7 A, E& p3 t+ B0 `5 E3 ^

% E- w% z" R. d9 G# G5 R我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]; Z, A: P$ z1 l; z

* r" [: Z7 ~  z$ Z; j, b; x$db_config['host']     = 'localhost';   
3 e) @& C( t4 a6 E8 e' {( O$db_config['user']     = 'ccd168_f';      
6 T2 T- I( ?1 }9 K5 P$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。  M5 D9 ?: Q: ?: `
$db_config['name']     = 'ccd168';    . [. B: ]  Y% g
$db_config['port']     = '3306';     & I; U( C/ K: o1 t: K6 V) W( c  V
$db_config['prefix']   = 'dw_'; //CMS* S, m" c. f, H$ V! A
$db_config['language'] = 'gbk'; /
" k) r& t( ?1 r$ g
1 E0 k/ f3 ]7 r3 `1 T
0 f$ p! P  h) Lview-sourcettp://4 X, _. s! ~$ ]6 O% @* k! O

! w5 P/ z- r8 q; E: f* P! p. @  G3 w@imgurl@/core/common.inc.php8 h# f" j; ^7 N7 i& F' W
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==% Y* s" D& x# K- p: b1 K6 J/ z' u
! _- @* D: K6 o& S
, ^# i2 X0 R, n. E/ L0 _2 }! t4 m+ f
@imgurl@/core/function.inc.php
8 A3 k# V& g5 ]. ]* WQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
$ x  |# s- L5 R+ x) @* t- ~3 F8 u% ^0 i# v
) Q; z4 n1 p% z( Q( s# P# B
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2024-4-27 19:52 , Processed in 0.440036 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表