会员登录
注册帐号
找回密码?
帐号登录
QQ登录
微信登录
综合资源
论坛首页
BBS
热门下载
最新板摸
转换程序
图片转换
应用中心
热门搜索
更多
前端开发
Discuz教程
JavaScript技巧
CSS布局
网站优化
响应式设计
搜索
承接
网站维护
网站升级
数据转换
页面美化
插件二开
BUG修复
热门
插件
板摸
教程
分享
攻略
经验
电脑
服务器
分类
数据转换
网站升级
故障排查
BUG修复
页面美化
插件升级
每日签到
会员分享(资源)
网站源码
精品教程
网站建设带案例
网站维护
优质站长运营专区
下载中心
悬赏任务威客
[维清]应用教程
站长中介交易平台
草根吧
»
论坛首页
›
站务服务中心
›
有问必答
›
我没有在后台数据库备份过为什么老是发现有备份的是别人 ...
返回列表
查看:
282
|
回复:
1
[已处理]
我没有在后台数据库备份过为什么老是发现有备份的是别人想脱裤吗?
[复制链接]
文艺路
文艺路
当前离线
买家信用
卖家信用
10
热度
13
元宝
0
贡献
步入草根
步入草根, 积分 13, 距离下一级还需 7 积分
步入草根, 积分 13, 距离下一级还需 7 积分
发消息
发表于 2016-12-27 15:10:39
|
显示全部楼层
|
阅读模式
dz x3.2是有漏洞还是怎么回事,出稀奇了,我没有在后台数据库备份过,老是有数据库恢复的东西,里面的sql表内容好像跟uc用户的表有关,看样子是想脱裤?还是想注入获取UC权限?
漏洞
,
脱裤
,
用户表
,
数据库
相关帖子
•
discuz x3.4数据库引擎InnoDB和MyISAM的比较优势
•
Discuz X3.4手工转换数据库引擎为InnoDB的方法教程
•
Discuz! X3.4-X2.5/X3.x InnoDB数据库补丁 beta1.0.8 【2017.8.1更新】
•
Discuz X3.4修改数据库为utf8mb4编码支持Emoji方法教程
•
Discuz!官网开发文档资料库漏洞注入后门Webshell公示
•
Discuz! X3.4版本以下/config/config_global.php注入漏洞@include(base64_decode公示
•
Discuz!X3.4版本以下Discuz!多个版本中后台数据库备份功能存在的命令执行漏洞
•
关于Discuz X3.4恢复数据库报错
•
Discuz!X3.4 MySQL数据库存储引擎InnoDB、MyISAM、MEMORY详解
•
Discuz!X3.4 UC服务端独立部署版数据库utf8mb4编码InnoDB引擎并支持Emoji表情字符版
回复
关闭延时
举报
提现请阅读《贡献值提现说明(申请提现须知)》,恶意提现、积分作弊直接封禁!
民审-M
民审-M
当前离线
买家信用
卖家信用
1万
热度
1万
元宝
1万
贡献
金牌草根
发消息
发表于 2016-12-27 17:04:53
|
显示全部楼层
应该是uc接口漏洞,对方想插入已知key数据到表:pre_ucenter_applications
可以在后台——站长——UCenter 设置——UCenter 通信密钥修改更新下与http://你的网址/uc_server/admin.php?m=frame下面的应用密钥修改一致,
然后查看编辑以下论坛配置文件进行校验通信key是否一致:
/config/config_ucenter.php
/uc_server/data/config.inc.php
如果修改后还发现存在无故网站数据库表被备份,可以使用激进办法,使用X3.3的UC版本进行更新,已修复dz该漏洞。
本文来源于网友学习研究交流
www.caogen8.co
,请以学习研究交流为主。
如果您没有贡献积分,可以直接免费领取,
免费领取
如果你需要加入本学习研究交流,请以学习研究交流为目的,
免责声明
如果找不到您要的资源,请搜索一下,
点击搜索
回复
支持
反对
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
小黑屋
|
手机版
|
草根吧