私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
" x! [: v4 x! m. {2 s5 y2 w
5 U) m( E6 h/ W# K, i( x我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
8 u  u: {! q; l) Z, p+ S# W( l2 Y7 Y
$db_config['host']     = 'localhost';    4 H3 S9 ^- v  [. B8 c
$db_config['user']     = 'ccd168_f';      
. n# v3 e7 h/ Y) a3 N$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。( K9 I- T* B3 g0 x
$db_config['name']     = 'ccd168';    , n, }6 G' k' n) d
$db_config['port']     = '3306';     8 q& a$ _& f' Y# `
$db_config['prefix']   = 'dw_'; //CMS; [+ C" M- ^" \6 b+ Y# j7 Q# a, O2 |
$db_config['language'] = 'gbk'; /
+ {0 X4 b3 @$ B1 e; Q0 x
- [5 ^+ s8 V( _+ R! r: f+ W) i) b2 o4 U% J  b8 l# t2 N' s
view-sourcettp://0 X( [6 }, W# r" r3 U& J' {

8 b: M+ {/ ~5 e/ g2 G" G5 F@imgurl@/core/common.inc.php% E# ?4 j/ v) O
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
; ^; c; M& {* F: h4 q5 C" c0 }4 J" ]$ J8 {& L

5 Q  Y- |. v/ B8 M@imgurl@/core/function.inc.php1 e# m8 X- j' v. \/ z" k3 C
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
9 h& I2 m% E- s2 ^' H1 l7 @7 D" t, s3 v$ \% l

5 A) X, v6 P4 {8 |2 s* K8 B) I各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2026-2-9 15:54 , Processed in 1.163373 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表