私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

中闽在线 存在漏洞修改任意用户交易密码登录密码,暴露投资人真实身份证照

[复制链接]
发表于 2019-6-7 16:38:20 | 显示全部楼层 |阅读模式
中闽在线 存在毛病修改恣意用户买卖业务暗码登录暗码,袒露投资人真实身份证照片等SQL XSS一系列毛病。
" }/ O. j, N! R& P6 @
, u8 u# ]- w, v4 Y- V3 ?4 Y我没袒露紧张信息了。请别删除我帖子[img]file:///C:\Users\ADMINI~1\AppData\Local\Temp\TempPic\$LAUOV@Y4XXN$[%H][CJLTY.tmp[/img]4 G5 [6 q; o' @6 u8 p/ o

) _9 _& j! }* t$db_config['host']     = 'localhost';   
8 s- B% e  X# h2 ?! H$db_config['user']     = 'ccd168_f';      
& V: V% r) l6 _. N! w; v$db_config['pwd']      = 'ccd168zjy****';  数据库暗码我就星号吧。! }8 w3 C* |$ H$ T0 ?# c6 {" I
$db_config['name']     = 'ccd168';    & [( C6 L$ [) d5 _7 d# P/ L4 x
$db_config['port']     = '3306';     
* G1 p6 t$ h; U; G! R9 x$db_config['prefix']   = 'dw_'; //CMS# w. X) B, A% \1 O$ q/ x
$db_config['language'] = 'gbk'; /3 B6 T, S$ a4 N# s5 P! p5 ^
7 a/ ~4 ]$ o& x, k
3 w: _" @, |. x  d$ U
view-sourcettp://9 c; n: `( z# L2 K% _

: i9 x1 W2 }1 ?3 T' H7 x@imgurl@/core/common.inc.php
) l/ [  }: Z* ]/ [- }QGltZ3VybEAvY29yZS9jb21tb24uaW5jLnBocA==; O* E( y. V3 s
% _( q" h4 H) R* L
" I6 z2 F0 K" @6 y; W. h" Z+ ^
@imgurl@/core/function.inc.php( n8 ?- d2 `0 V, R7 C/ [0 t& A
QGltZ3VybEAvY29yZS9mdW5jdGlvbi5pbmMucGhw==
8 L. ?/ N" v" `2 L5 X, x/ H. A' z: K; c' F, F

$ @& V5 v, d. {" @. g3 B各人注意了。
http://www.simu001.cn/x100317x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-4-13 09:11 , Processed in 0.371042 second(s), 26 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表