See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 19073|Vastuse: 3

[Vastastikune abi] Alibaba vihjas lahendusele Discuz memcache+ssrf GETSHELL haavatavusele

[Kopeeri link]
Postitatud 08.06.2016 11:58:23 | | | |
Paljud õpilased on ilmselt saanud Alibaba Cloud nõuandeid discuz memcache+ssrf GETSHELL haavatavuse kohta, kuid Alibaba Cloud Cloud Shield Knight ostmiseks tuleb maksta vähemalt 100 jüaani.

Haavatavuse kirjeldus: SSRF haavatavus eksisteerib discuzis, mis võimaldab ründajal SSRF-i abil kirjutada WEBSHELL pahatahtlikku koodi kettale memcache vahenduse kaudu, kui memcache on seadistatud, põhjustades andmebaasi lekkimist

Kasuta Cloud Shield Knight Repair /source/function/function_core.php, sa ei pea seda järgmise failiga enne ostmist üle kirjutama.

Siin on ekraanipilt pärast paranduse lõpetamist:



Kuna see on iseseisvalt parandatud, annab Alibaba pilv märku "haavatavuse fail on muudetud".

Remondiprintsiip, function_core.php reas 1089, muuda kahte lauset:


Lazy Pack allalaadimine:


function_core_gbk.rar (18.19 KB, Allalaadimiste arv: 20)

function_core_utf.rar (18.21 KB, Allalaadimiste arv: 4)







Eelmine:Newtonsoft.Json ignoreerib nullväärtusi
Järgmine:C#/Winform versioon 12306 sisselogimine, saad käsitsi klõpsata pildi verifitseerimise koodil
Postitatud 14.06.2016 13:04:22 |
Otsin seda
Postitatud 14.06.2016 18:26:08 |
Saatsin mulle selle vea kohta esimesed kaks päeva pidevalt e-kirju
Postitatud 20.06.2016 14:33:27 |
Head asjad
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com