Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 19073|Atbildi: 3

[Savstarpējā palīdzība] Alibaba norādīja uz risinājumu Discuz memcache+ssrf GETSHELL ievainojamībai

[Kopēt saiti]
Publicēts 08.06.2016 11:58:23 | | | |
Daudzi studenti ir saņēmuši Alibaba Cloud padomus par discuz memcache+ssrf GETSHELL ievainojamību, taču, lai iegādātos Alibaba Cloud Cloud Shield Knight, jums ir jāmaksā vismaz 100 juaņas.

Ievainojamības apraksts: SSRF ievainojamība pastāv discuz, kas ļauj uzbrucējam izmantot SSRF, lai rakstītu WEBSHELL ļaunprātīgu kodu diskā, izmantojot memcache starpniecību, kad memcache ir konfigurēts, kā rezultātā notiek datu bāzes noplūde

Izmantojiet Cloud Shield Knight Repair /source/function/function_core.php, pirms iegādes tas nav jāpārraksta ar šādu failu.

Šeit ir ekrānuzņēmums pēc labojuma pabeigšanas:



Tā kā tas pats tiek labots, Alibaba Cloud piedāvās "ievainojamības fails ir modificēts".

Remonta princips, function_core.php 1089. rindā mainiet divus teikumus:


Lazy Pack lejupielāde:


function_core_gbk.rar (18.19 KB, Lejupielādes skaits: 20)

function_core_utf.rar (18.21 KB, Lejupielādes skaits: 4)







Iepriekšējo:Newtonsoft.Json ignorē vērtības Null
Nākamo:C#/Winform versijas 12306 pieteikšanās, varat manuāli noklikšķināt uz attēla verifikācijas koda
Publicēts 14.06.2016 13:04:22 |
Meklē šo
Publicēts 14.06.2016 18:26:08 |
Es turpināju sūtīt man e-pastu par šo kļūdu pirmās divas dienas
Publicēts 20.06.2016 14:33:27 |
Labas lietas
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com