Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 19073|Svar: 3

[Gensidig hjælp] Alibaba antydede løsningen på Discuz memcache+ssrf GETSHELL-sårbarheden

[Kopier link]
Opslået på 08/06/2016 11.58.23 | | | |
Mange studerende må have modtaget Alibaba Cloud-tips om discuz memcache+ssrf GETSHELL-sårbarheden, men du skal betale mindst 100 yuan for at købe Alibaba Cloud Cloud Shield Knight.

Sårbarhedsbeskrivelse: Der findes en SSRF-sårbarhed i discuz, som tillader en angriber at bruge SSRF til at skrive WEBSHELL-ondsindet kode til disken via memcache-mediering, når memcache konfigureres, hvilket resulterer i databaselækage

Brug Cloud Shield Knight Repair /source/function/function_core.php, du behøver ikke overskrive den med følgende fil, før du køber.

Her er et screenshot, når rettelsen er færdig:



Da den er repareret af sig selv, vil Alibaba Cloud få beskeden "sårbarhedsfilen er blevet ændret".

Reparationsprincippet, på linje 1089 i function_core.php, ændrer to sætninger:


Download: Lazy Pack:


function_core_gbk.rar (18.19 KB, Antal downloads: 20)

function_core_utf.rar (18.21 KB, Antal downloads: 4)







Tidligere:Newtonsoft.Json ignorerer nullværdier
Næste:C#/Winform version 12306 login, du kan manuelt klikke på billedverifikationskoden
Opslået på 14/06/2016 13.04.22 |
Leder efter dette
Opslået på 14/06/2016 18.26.08 |
Jeg blev ved med at sende mig mails om denne fejl de første to dage
Opslået på 20/06/2016 14.33.27 |
Gode ting
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com