Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 19073|Отговор: 3

[Взаимопомощ] Alibaba намекна за решението на уязвимостта Discuz memcache+ssrf GETSHELL

[Копирай линк]
Публикувано в 8.06.2016 г. 11:58:23 ч. | | | |
Много студенти вероятно са получили съвети от Alibaba Cloud относно уязвимостта на discuz memcache+ssrf GETSHELL, но трябва да платите поне 100 юана, за да закупите Alibaba Cloud Cloud Shield Knight.

Описание на уязвимост: SSRF уязвимост съществува в discuz, която позволява на нападател да използва SSRF за писане на WEBSHELL злонамерен код на диска чрез memcache медиация при конфигуриране на memcache, което води до изтичане на информация от базата данни

Използвай Cloud Shield Knight Repair /source/function/function_core.php, не е нужно да го презаписваш със следния файл преди покупка.

Ето екранна снимка след като поправката приключи:



Тъй като се ремонтира самостоятелно, Alibaba Cloud ще попита "файлът за уязвимост е модифициран".

Принципът на поправка, в ред 1089 от function_core.php, промени две изречения:


Мързелив пакет за изтегляне:


function_core_gbk.rar (18.19 KB, Брой изтегляния: 20)

function_core_utf.rar (18.21 KB, Брой изтегляния: 4)







Предишен:Newtonsoft.Json игнорира нулеви стойности
Следващ:C#/Winform версия 12306 вход, можете ръчно да кликнете кода за верификация на изображението

Свързани публикации

Публикувано в 14.06.2016 г. 13:04:22 ч. |
Търся това
Публикувано в 14.06.2016 г. 18:26:08 ч. |
Първите два дни продължавах да ми пишех за този бъг
Публикувано в 20.06.2016 г. 14:33:27 ч. |
Хубави неща
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com