Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 19073|Odpověď: 3

[Vzájemná pomoc] Alibaba naznačila řešení zranitelnosti Discuz memcache+ssrf GETSHELL

[Kopírovat odkaz]
Zveřejněno 08.06.2016 11:58:23 | | | |
Mnoho studentů muselo dostat tipy na Alibaba Cloud ohledně zranitelnosti discuz memcache+ssrf GETSHELL, ale za koupi Alibaba Cloud Cloud Shield Knight musíte zaplatit alespoň 100 jüanů.

Popis zranitelnosti: V discuzu existuje zranitelnost SSRF, která útočníkovi umožňuje použít SSRF k zápisu škodlivého kódu WEBSHELL na disk prostřednictvím zprostředkování memcache při konfiguraci memcache, což vede k úniku databáze

Použijte Cloud Shield Knight Repair /source/function/function_core.php, nemusíte ho před nákupem přepsat následujícím souborem.

Tady je screenshot po dokončení opravy:



Protože je opraven sám, Alibaba Cloud zobrazí výzvu "soubor zranitelnosti byl upraven".

Princip opravy, na řádku 1089 function_core.php, upravit dvě věty:


Stažení Lazy Pack:


function_core_gbk.rar (18.19 KB, Počet stažení: 20)

function_core_utf.rar (18.21 KB, Počet stažení: 4)







Předchozí:Newtonsoft.Json ignoruje nulové hodnoty
Další:Přihlášení verze C#/Winform 12306, můžete ručně kliknout na ověření obrázku
Zveřejněno 14.06.2016 13:04:22 |
Hledám tohle
Zveřejněno 14.06.2016 18:26:08 |
První dva dny jsem mi o této chybě neustále psal e-maily
Zveřejněno 20.06.2016 14:33:27 |
Dobré věci
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com