Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 19073|Απάντηση: 3

[Αμοιβαία βοήθεια] Η Alibaba υπαινίχθηκε τη λύση για την ευπάθεια Discuz memcache+ssrf GETSHELL

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 8/6/2016 11:58:23 π.μ. | | | |
Πολλοί μαθητές πρέπει να έχουν λάβει συμβουλές από το Alibaba Cloud σχετικά με την ευπάθεια discuz memcache+ssrf GETSHELL, αλλά πρέπει να πληρώσετε τουλάχιστον 100 γιουάν για να αγοράσετε το Alibaba Cloud Cloud Shield Knight.

Περιγραφή ευπάθειας: Υπάρχει μια ευπάθεια SSRF στο discuz, η οποία επιτρέπει σε έναν εισβολέα να χρησιμοποιήσει το SSRF για να γράψει κακόβουλο κώδικα WEBSHELL στο δίσκο μέσω διαμεσολάβησης memcache όταν έχει ρυθμιστεί το memcache, με αποτέλεσμα τη διαρροή της βάσης δεδομένων

Χρησιμοποιήστε το Cloud Shield Knight Repair /source/function/function_core.php, δεν χρειάζεται να το αντικαταστήσετε με το παρακάτω αρχείο πριν το αγοράσετε.

Ακολουθεί ένα στιγμιότυπο οθόνης μετά την ολοκλήρωση της επιδιόρθωσης:



Δεδομένου ότι επιδιορθώνεται από μόνο του, το Alibaba Cloud θα σας ζητήσει "το αρχείο ευπάθειας έχει τροποποιηθεί".

Αρχή επισκευής, στη γραμμή 1089 του function_core.php, τροποποιήστε δύο προτάσεις:


Λήψη Lazy Pack:


function_core_gbk.rar (18.19 KB, Αριθμός λήψεων: 20)

function_core_utf.rar (18.21 KB, Αριθμός λήψεων: 4)







Προηγούμενος:Το Newtonsoft.Json αγνοεί τις μηδενικές τιμές
Επόμενος:Σύνδεση C#/Winform έκδοση 12306, μπορείτε να κάνετε μη αυτόματο κλικ στον κωδικό επαλήθευσης εικόνας

σχετικές αναρτήσεις

Δημοσιεύτηκε στις 14/6/2016 1:04:22 μ.μ. |
Ψάχνοντας για αυτό
Δημοσιεύτηκε στις 14/6/2016 6:26:08 μ.μ. |
Συνέχισα να μου στέλνω email σχετικά με αυτό το σφάλμα τις δύο πρώτες μέρες
Δημοσιεύτηκε στις 20/6/2016 2:33:27 μ.μ. |
Καλά πράγματα
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com