Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 19073|Jawab: 3

[Saling Membantu] Alibaba mengisyaratkan solusi untuk kerentanan Discuz memcache+ssrf GETSHELL

[Salin tautan]
Diposting pada 08/06/2016 11.58.23 | | | |
Banyak siswa pasti telah menerima tip Alibaba Cloud tentang kerentanan diskuz memcache+ssrf GETSHELL, tetapi Anda harus membayar setidaknya 100 yuan untuk membeli Alibaba Cloud Cloud Shield Knight.

Deskripsi kerentanan: Kerentanan SSRF ada di discuz, yang memungkinkan penyerang menggunakan SSRF untuk menulis kode berbahaya WEBSHELL ke disk melalui mediasi memcache saat memcache dikonfigurasi, yang mengakibatkan kebocoran database

Gunakan Cloud Shield Knight Repair /source/function/function_core.php, Anda tidak perlu menimpanya dengan file berikut sebelum membeli.

Berikut adalah tangkapan layar setelah perbaikan selesai:



Karena diperbaiki dengan sendirinya, Alibaba Cloud akan meminta "file kerentanan telah dimodifikasi".

Prinsip perbaikan, pada baris 1089 function_core.php, memodifikasi dua kalimat:


Unduh Paket Malas:


function_core_gbk.rar (18.19 KB, Jumlah unduhan: 20)

function_core_utf.rar (18.21 KB, Jumlah unduhan: 4)







Mantan:Newtonsoft.Json mengabaikan nilai null
Depan:Login C#/Winform versi 12306, Anda dapat mengklik kode verifikasi gambar secara manual
Diposting pada 14/06/2016 13.04.22 |
Mencari ini
Diposting pada 14/06/2016 18.26.08 |
Saya terus mengirim email kepada saya tentang bug ini selama dua hari pertama
Diposting pada 20/06/2016 14.33.27 |
Hal-hal baik
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com