Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 19073|Atsakyti: 3

[Savitarpio pagalba] "Alibaba" užsiminė apie "Discuz memcache+ssrf GETSHELL" pažeidžiamumo sprendimą

[Kopijuoti nuorodą]
Paskelbta 2016-06-08 11:58:23 | | | |
Daugelis studentų turi būti gavę "Alibaba Cloud" patarimų apie "discuz memcache+ssrf GETSHELL" pažeidžiamumą, tačiau norint įsigyti "Alibaba Cloud Cloud Shield Knight", turite sumokėti mažiausiai 100 juanių.

Pažeidžiamumo aprašymas: SSRF pažeidžiamumas egzistuoja discuz, kuris leidžia užpuolikui naudoti SSRF įrašyti WEBSHELL kenkėjišką kodą į diską per memcache tarpininkavimą, kai memcache yra sukonfigūruotas, todėl duomenų bazės nutekėjimas

Naudokite "Cloud Shield Knight Repair" /source/function/function_core.php, prieš perkant nereikia jo perrašyti šiuo failu.

Čia yra ekrano kopija, kai pataisymas bus baigtas:



Kadangi jis pats pataisomas, "Alibaba Cloud" paragins "pažeidžiamumo failas buvo pakeistas".

Remonto principas, function_core.php 1089 eilutėje pakeiskite du sakinius:


Lazy Pack Parsisiųsti:


function_core_gbk.rar (18.19 KB, Atsisiuntimų skaičius: 20)

function_core_utf.rar (18.21 KB, Atsisiuntimų skaičius: 4)







Ankstesnis:Newtonsoft.Json nepaiso nulinių reikšmių
Kitą:C#/Winform versija 12306 prisijungimas, galite rankiniu būdu spustelėti vaizdo patvirtinimo kodą
Paskelbta 2016-06-14 13:04:22 |
Ieškau šio
Paskelbta 2016-06-14 18:26:08 |
Aš nuolat elektroniniu paštu man apie šią klaidą pirmąsias dvi dienas
Paskelbta 2016-06-20 14:33:27 |
Geri dalykai
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com