返回列表 发新帖
查看: 3039|回复: 0

Discuz!利用UCenter的UC_KEY可获取shell留“后门”

[复制链接]

6671

热度

1万

元宝

262

贡献

管理员

DZ专员

发表于 2014-1-26 10:52:08 | 显示全部楼层 |阅读模式
在Discuz!程序中,有一个比管理员密码还牛X的认证因素,就是UC_KEY。由于文件备份等因素泄漏此key后,配合UCenter新报告的安全漏洞即可向网站写入恶意代码,而且黑客也可以利用这个key在网站上做一个“后门”,达到长期控制的目的!
UC_KEY.gif

返回列表 发新帖
 懒得打字嘛,点击右侧快捷回复【最新发布】   【赞助草根吧享更多权益】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

收藏帖子 返回列表 搜索

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋|手机版|草根吧