私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
/ |6 f( O5 u  u2 B- U( b! E) u, R' T( r* n1 @$ L
我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]0 ~# |2 g; P5 p! M) J2 i$ Q

1 x4 \, z8 G0 Q4 I$db_config['host']     = 'localhost';   
' |0 v6 r/ v+ s' Y# b/ p0 d$db_config['user']     = 'ccd168_f';      3 [$ ]0 z3 Z2 E; J1 t8 y' e+ Y
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。( P2 A/ Z+ Q0 E* I
$db_config['name']     = 'ccd168';    4 _" b; O- z% u
$db_config['port']     = '3306';     # K# @5 @0 L5 V
$db_config['prefix']   = 'dw_'; //CMS- R! s8 x$ o/ Y" W
$db_config['language'] = 'gbk'; /6 m0 w; ^, F$ m7 ^

2 K3 N8 H  C2 o0 C( |( i% U2 q8 ?6 u2 m; ]  ?" B5 J2 k. R
view-sourcettp://3 o( _# Z0 s4 j
7 L4 Z, y/ l/ F% L
@imgurl@/core/common.inc.php
' n5 h5 a6 w- l. j  \6 P2 i  fQGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
& e2 e7 w% |" u# e& Q) v* F! b! B5 h  Y% I

. I. X+ n( d; ^1 V& Z& M% j@imgurl@/core/function.inc.php9 d9 x$ l8 m5 k8 R& }# I" h
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
; L$ A9 \! x$ ^+ \( \
1 Q# C4 c: x0 R0 E
! y7 J; o+ E7 M) S0 c- E0 u2 Z各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-11-5 17:24 , Processed in 3.224838 second(s), 27 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表