私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
0 |2 g0 N- |* w
- l2 A: h9 R6 ?3 [  B% L我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]
  N, r. c# n7 B% K  V
3 ]9 B/ Y' B2 S! d, L* T. y* w$db_config['host']     = 'localhost';   
" @' _: T$ |* c* H$db_config['user']     = 'ccd168_f';      ) S. n6 {( E1 I- k. j/ U& d
$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。: X9 |6 w" B, d7 a5 F. \
$db_config['name']     = 'ccd168';    5 `: b' U! |$ D) ~" {& a
$db_config['port']     = '3306';     
( Y5 i. W, f( v- b$db_config['prefix']   = 'dw_'; //CMS
% D7 ~- t* w+ z! d. Z* }5 l$db_config['language'] = 'gbk'; /( ?" f- k- s$ J  F# K

# \# S$ o. n1 d7 i- }0 Y3 M4 b1 O' j8 _) H5 L
view-sourcettp://, l3 t3 C8 f% Z2 [1 ?! L
$ B# \) ?! D" w0 K8 l! E
@imgurl@/core/common.inc.php6 S8 G0 h$ f  v; R9 {( I
QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==
. K+ h4 y3 b/ n& z; l' o3 k3 `0 \5 a# K$ C  b& J* H! F
. Z" |" D! {+ s1 Q; x
@imgurl@/core/function.inc.php
) t, B6 O' r! X& A5 Y; _0 zQGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
4 B' O9 b1 o$ o+ r3 d6 @6 y6 l. E/ M4 [' W$ e; \) N; F9 V- `
8 D5 u- ]+ J1 ~9 z: L0 l
各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-3-20 23:10 , Processed in 0.372124 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表