全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 657|回复: 4
打印 上一主题 下一主题

求救 论坛被离奇爆破了

[复制链接]
跳转到指定楼层
1#
发表于 2019-12-8 16:41:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 linhai 于 2019-12-8 17:59 编辑




<?php


define('UC_CONNECT', 'mysql');

define('UC_DBHOST', 'localhost');
define('UC_DBUSER', '******');
define('UC_DBPW', '123\');phpinfo();//');
define('UC_DBNAME', '****');
define('UC_DBCHARSET', 'utf8');
define('UC_DBTABLEPRE', '`****`.pre_ucenter_');
define('UC_DBCONNECT', 0);

其他文件没被动过 只是配置文件里面本来是数据库密码的地方 被修改成了phpinfo
----
19/12/80 17:50 更新
GET={operation=config; identifier=888888; pmod=emailcheck; test_to=154*****[email protected]; 发送测试邮件=提交; };
查看后台操作日志 ,发现这位入侵的大佬用自己的邮箱测试发信,ip用的江苏跟云南的跳板
2#
发表于 2019-12-8 16:44:42 | 只看该作者
DZ的版本号?
3#
 楼主| 发表于 2019-12-8 16:46:21 | 只看该作者

3.4
4#
发表于 2019-12-8 16:49:37 | 只看该作者
hostloc好像也有问题啊,有次也出现了IP在异地登录的情况
密码是没可以泄露的,只可能是COOKIE被盗了?还是网站被黑了?
5#
发表于 2019-12-8 16:53:39 | 只看该作者

3.4有无数个版本
具体的版本号
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-14 14:41 , Processed in 0.061584 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表