返回列表 发新帖
查看: 278|回复: 1

[已处理] 我没有在后台数据库备份过为什么老是发现有备份的是别人想脱裤吗?

[复制链接]

10

热度

13

元宝

0

贡献

步入草根

发表于 2016-12-27 15:10:39 | 显示全部楼层 |阅读模式
dz x3.2是有漏洞还是怎么回事,出稀奇了,我没有在后台数据库备份过,老是有数据库恢复的东西,里面的sql表内容好像跟uc用户的表有关,看样子是想脱裤?还是想注入获取UC权限?

1万

热度

1万

元宝

1万

贡献

金牌草根

发表于 2016-12-27 17:04:53 | 显示全部楼层
应该是uc接口漏洞,对方想插入已知key数据到表:pre_ucenter_applications
可以在后台——站长——UCenter 设置——UCenter 通信密钥修改更新下与http://你的网址/uc_server/admin.php?m=frame下面的应用密钥修改一致,
然后查看编辑以下论坛配置文件进行校验通信key是否一致:
/config/config_ucenter.php
/uc_server/data/config.inc.php


如果修改后还发现存在无故网站数据库表被备份,可以使用激进办法,使用X3.3的UC版本进行更新,已修复dz该漏洞。
本文来源于网友学习研究交流 www.caogen8.co,请以学习研究交流为主。
如果您没有贡献积分,可以直接免费领取,免费领取
如果你需要加入本学习研究交流,请以学习研究交流为目的,免责声明
如果找不到您要的资源,请搜索一下,点击搜索
返回列表 发新帖
 懒得打字嘛,点击右侧快捷回复【最新发布】   【赞助草根吧享更多权益】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

收藏帖子 返回列表 搜索

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋|手机版|草根吧