Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 19073|Svare: 3

[Gjensidig hjelp] Alibaba antydet løsningen på Discuz memcache+ssrf GETSHELL-sårbarheten

[Kopier lenke]
Publisert på 08.06.2016 11:58:23 | | | |
Mange studenter må ha mottatt Alibaba Cloud-tips om discuz memcache+ssrf GETSHELL-sårbarheten, men du må betale minst 100 yuan for å kjøpe Alibaba Cloud Cloud Cloud Shield Knight.

Sårbarhetsbeskrivelse: En SSRF-sårbarhet finnes i discuz, som gjør det mulig for en angriper å bruke SSRF til å skrive WEBSHELL-ondsinnet kode til disken gjennom memcache-mediering når memcache konfigureres, noe som resulterer i databaselekkasje

Bruk Cloud Shield Knight Repair /source/function/function_core.php, du trenger ikke å overskrive den med følgende fil før du kjøper.

Her er et skjermbilde etter at fiksen er fullført:



Siden den repareres av seg selv, vil Alibaba Cloud be om "sårbarhetsfilen er endret".

Reparasjonsprinsippet, på linje 1089 i function_core.php, endrer to setninger:


Lazy Pack nedlasting:


function_core_gbk.rar (18.19 KB, Antall nedlastinger: 20)

function_core_utf.rar (18.21 KB, Antall nedlastinger: 4)







Foregående:Newtonsoft.Json ignorerer nullverdier
Neste:C#/Winform versjon 12306-pålogging, du kan manuelt klikke på bildeverifiseringskoden
Publisert på 14.06.2016 13:04:22 |
Leter etter dette
Publisert på 14.06.2016 18:26:08 |
Jeg fortsatte å sende meg e-poster om denne feilen de to første dagene
Publisert på 20.06.2016 14:33:27 |
Gode ting
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com