Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 19073|Vastaus: 3

[Keskinäinen apu] Alibaba vihjasi ratkaisusta Discuz memcache+ssrf GETSHELL -haavoittuvuuteen

[Kopioi linkki]
Julkaistu 8.6.2016 11.58.23 | | | |
Monet opiskelijat ovat varmasti saaneet Alibaba Cloud -vinkkejä discuz memcache+ssrf GETSHELL -haavoittuvuudesta, mutta Alibaba Cloud Cloud Shield Knightin ostamiseen täytyy maksaa vähintään 100 yuania.

Haavoittuvuuden kuvaus: SSRF-haavoittuvuus on discuzissa, jonka avulla hyökkääjä voi käyttää SSRF:ää WEBSHELL-haitallisen koodin kirjoittamiseen levylle memcache-välityksen kautta, kun memcache on konfiguroitu, mikä johtaa tietokantavuotoon

Käytä Cloud Shield Knight Repair /source/function/function_core.php -tiedostoa, sinun ei tarvitse ylikirjoittaa sitä seuraavalla tiedostolla ennen ostoa.

Tässä on kuvakaappaus korjauksen valmistuttua:



Koska se korjataan itsestään, Alibaba Cloud ilmoittaa "haavoittuvuustiedostoa on muutettu".

Korjausperiaate, function_core.php:n rivillä 1089, muuttaa kahta lausetta:


Lazy Pack -lataus:


function_core_gbk.rar (18.19 KB, Latausten määrä: 20)

function_core_utf.rar (18.21 KB, Latausten määrä: 4)







Edellinen:Newtonsoft.json ohittaa nollaarvot
Seuraava:C#/Winform version 12306 kirjautuminen sisään, voit klikata kuvan vahvistuskoodia manuaalisesti
Julkaistu 14.6.2016 13.04.22 |
Etsin tätä
Julkaistu 14.6.2016 18.26.08 |
Lähetin minulle sähköposteja tästä bugista ensimmäiset kaksi päivää
Julkaistu 20.6.2016 14.33.27 |
Hyviä asioita
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com