|
|
本帖最后由 linhai 于 2019-12-8 17:59 编辑

<?php
define('UC_CONNECT', 'mysql');
define('UC_DBHOST', 'localhost');
define('UC_DBUSER', '******');
define('UC_DBPW', '123\');phpinfo();//');
define('UC_DBNAME', '****');
define('UC_DBCHARSET', 'utf8');
define('UC_DBTABLEPRE', '`****`.pre_ucenter_');
define('UC_DBCONNECT', 0);
其他文件没被动过 只是配置文件里面本来是数据库密码的地方 被修改成了phpinfo
----
19/12/80 17:50 更新
GET={operation=config; identifier=888888; pmod=emailcheck; test_to=154*****[email protected]; 发送测试邮件=提交; };
查看后台操作日志 ,发现这位入侵的大佬用自己的邮箱测试发信,ip用的江苏跟云南的跳板 |
|