知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

遨游浏览器几个开发相关站点安全漏洞打包(源码泄漏、代码打包、

发布时间:2014-07-15 11:50:29作者:知识屋

http://kernel-c.maxthon.cn/www/init.php 服务器未解析可下载数据库配置文件
 
http://build.maxthon.com/ 代码打包
 
http://partner.maxthon.com/login.action struts2,发现时已经被入侵(乌云早就报给你这个漏洞你却没修。。。)
 
http://partner.maxthon.com/help. 这个是别人传的webshell
 
curl http://kernel-c.maxthon.cn/www/init.php
 
<?php



    ob_start();

    error_reporting();

    

    define('BASE_PATH', '/data//kernel-c.maxthon.com/www');

    define('__DATA__', BASE_PATH . '/wb_cpt/dw');

    define('__BIN__', BASE_PATH . '/bin');

      

    // login user info    

    $_admins = array(

             array (

                 'account' => 'admin',

                 'password' => 'r5Y4d89V'

             ),

         );

         

// db info

    $_db_config = array(

        'driver' => '',

        'hostname' => '10.0.16.70',

        'username' => 'compatible_stat',

        'passwrd' => 'maxthon3%compatible_stat',

        'database' => 'compatible_stat',

        'pconnect' => 0,

        'prefix' => 'incompactible_',

        'charset' => 'utf8',

    );  



    require_once  BASE_PATH . '/libs/global.fun.php';

    require_once  BASE_PATH . '/libs/mypdo.class.php';

?>

 

 
 
 
 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜