私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
  `1 a' R8 |+ J8 \' B) |" B: {: L2 g! K" p
我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]" W% ?# t8 A$ l

: W& W4 ~0 R# I9 |- s$db_config['host']     = 'localhost';    $ z3 w% ]) h$ Q( Y5 H& X  @5 p
$db_config['user']     = 'ccd168_f';      
$ G( M; K: a3 k7 q4 V4 ~$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。7 |7 \9 X4 [$ x! q* c: j1 i
$db_config['name']     = 'ccd168';    9 s! C9 F* L& [; L5 w6 s  Z* i
$db_config['port']     = '3306';     ) P, A, I! k$ J7 q2 U
$db_config['prefix']   = 'dw_'; //CMS
& `& n( U1 @, w9 D2 }. g$db_config['language'] = 'gbk'; /7 B( b! _2 _. t2 r
: s4 B- D$ h+ f- x% o

& m$ s7 ^& G1 I# p" n& yview-sourcettp://
: j* z9 S2 `: r7 f
5 V$ x, M4 r" n* F( K@imgurl@/core/common.inc.php
1 x8 ]( U$ q+ i0 }. y* |QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==( m* a9 \  G4 P" s

) L1 [" O" h& y, A- p+ S' T- D6 a  Z
@imgurl@/core/function.inc.php3 e! ^2 X( C$ b( ^5 F
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
% C: u" X2 a9 _; o3 m; @& r# g
) W9 \( j, k$ u* D8 [6 E# W) _! j
  j. h8 e9 F8 @; n- \* X各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-1-12 00:07 , Processed in 3.093498 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表