Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 19073|Válasz: 3

[Kölcsönös segítségnyújtás] Az Alibaba utalt a Discuz memcache+ssrf GETSHELL sebezhetőségének megoldására

[Linket másol]
Közzétéve 2016. 06. 08. 11:58:23 | | | |
Sok diák biztosan kapott Alibaba Cloud tippeket a discuz memcache+ssrf GETSHELL sebezhetőségről, de legalább 100 jüant kell fizetni az Alibaba Cloud Cloud Shield Knight megvásárlásához.

Sebezhetőség leírása: SSRF sebezhetőség létezik a discuzban, amely lehetővé teszi a támadó számára, hogy az SSRF-et használva WEBSHELL rosszindulatú kódot írjon a lemezre memcache közvetítésen keresztül, amikor a memcache konfigurálva van, ami adatbázis-szivárgáshoz vezet

Használd a Cloud Shield Knight Repair /source/function/function_core.php kódot, nem kell a következő fájllal felülírnod a vásárlás előtt.

Itt egy képernyőkép a javítás befejezése után:



Mivel magától javították, az Alibaba Cloud azt jelzi, hogy "a sebezhetőségi fájl módosítva".

A javítási elv, a function_core.php 1089. sorában, két mondatot módosít:


Lazy Pack letöltés:


function_core_gbk.rar (18.19 KB, Letöltések száma: 20)

function_core_utf.rar (18.21 KB, Letöltések száma: 4)







Előző:Newtonsoft.Json figyelmen kívül hagyja a null értékeket
Következő:C#/Winform verzió 12306 bejelentkezés, manuálisan kattinthatsz a képellenőrző kódra
Közzétéve 2016. 06. 14. 13:04:22 |
Keresem ezt
Közzétéve 2016. 06. 14. 18:26:08 |
Az első két napban folyamatosan írtam e-maileket erről a hibáról
Közzétéve 2016. 06. 20. 14:33:27 |
Jó dolgok
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com