后台的站长设置可以修改ucenter服务端的设置
通过设置ucenter数据库服务器,可以连接提前预设好的rogue MySQL server。
https://github.com/Gifts/Rogue-MySql-Server.git
可以设置读取./config/config_global.php
这里可以获取到比较重要的authkey
也可以读取./config/config_ucenter
这里可以获取UC_KEY,这个key和authkey可以用来操作uccenter的api。
通过authkey可以计算任意用户重置密码的链接,uccenter可以进一步利用getshell
全部评论 (1)