论坛首页
任务悬赏
接受任务
打卡签到
转换程序
服务中心
会员登录
帐号登录
QQ登录
微信登录
支付宝登录
立即注册
找回密码
论坛首页
任务悬赏
接受任务
打卡签到
转换程序
服务中心
首页
>
站长交流专区
>
站长头条
>
Discuz!利用UCenter的UC_KEY可获取shel...
Discuz!利用UCenter的UC_KEY可获取shell留“后门”
作者:小草根 发布时间:2014-01-26 10:52 回复数:0 浏览数:3039
3039
0
小草根
管理员
2014-01-26 10:52:08
3039
0
2014-01-26 10:52:08
话题:
管理员
程序
而且
黑客
密码
在Discuz!程序中,有一个比管理员密码还牛X的认证因素,就是UC_KEY。由于文件备份等因素泄漏此key后,配合UCenter新报告的安全漏洞即可向网站写入恶意代码,而且黑客也可以利用这个key在网站上做一个“后门”,达到长期控制的目的!
图片:UC_KEY.gif
分享
喜欢
0
回复
回复
登录后才可以回帖,
登录
或者
注册