Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 19073|Antwort: 3

[Gegenseitige Hilfe] Alibaba deutete auf die Lösung der Schwachstelle Discuz memcache+ssrf GETSHELL hin.

[Link kopieren]
Veröffentlicht am 08.06.2016 11:58:23 | | | |
Viele Schüler haben sicher Alibaba Cloud Tipps zur Schwachstelle discuz memcache+ssrf GETSHELL erhalten, aber man muss mindestens 100 Yuan zahlen, um den Alibaba Cloud Cloud Cloud Shield Knight zu kaufen.

Schwachstellenbeschreibung: In discuz existiert eine SSRF-Schwachstelle, die es einem Angreifer ermöglicht, SSRF zu nutzen, um WEBSHELL-Schadcode über Memcache-Mediation auf die Festplatte zu schreiben, wenn Memcache konfiguriert ist, was zu einer Datenbankleckage führt

Verwende die Cloud Shield Knight Repair /source/function/function_core.php, du musst sie nicht mit der folgenden Datei überschreiben, bevor du sie kaufst.

Hier ist ein Screenshot nach Abschluss der Reparatur:



Da sie von selbst repariert wird, meldet Alibaba Cloud die Aufforderung, "die Schwachstellendatei wurde geändert".

Reparaturprinzip, in Zeile 1089 des function_core.php, ändert zwei Sätze:


Lazy Pack herunterladen:


function_core_gbk.rar (18.19 KB, Anzahl der Downloads: 20)

function_core_utf.rar (18.21 KB, Anzahl der Downloads: 4)







Vorhergehend:Newtonsoft.Json ignoriert Nullwerte
Nächster:C#/Winform Version 12306 Login, Sie können manuell auf den Bildverifizierungscode klicken
Veröffentlicht am 14.06.2016 13:04:22 |
Ich suche das hier.
Veröffentlicht am 14.06.2016 18:26:08 |
Ich habe mir in den ersten zwei Tagen ständig wegen dieses Bugs gemailt
Veröffentlicht am 20.06.2016 14:33:27 |
Gute Dinge
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com