Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 19073|Antwoord: 3

[Wederzijdse Hulp] Alibaba hintte naar de oplossing voor de kwetsbaarheid van Discuz memcache+ssrf GETSHELL

[Link kopiëren]
Geplaatst op 08-06-2016 11:58:23 | | | |
Veel studenten hebben waarschijnlijk tips ontvangen over de discuz memcache+ssrf GETSHELL-kwetsbaarheid, maar je moet minstens 100 yuan betalen om Alibaba Cloud Cloud Shield Knight te kopen.

Kwetsbaarheidsbeschrijving: Er bestaat een SSRF-kwetsbaarheid in discuz, waardoor een aanvaller SSRF kan gebruiken om WEBSHELL-kwaadaardige code via memcache-mediatie naar de schijf te schrijven wanneer memcache is geconfigureerd, wat leidt tot databaselek

Gebruik de Cloud Shield Knight Repair /source/function/function_core.php, je hoeft het niet te overschrijven met het volgende bestand voordat je het koopt.

Hier is een screenshot nadat de fix voltooid is:



Omdat het vanzelf wordt gerepareerd, zal Alibaba Cloud vragen "het kwetsbaarheidsbestand is gewijzigd".

Herstelprincipe, op regel 1089 van de function_core.php, wijzigt twee zinnen:


Lazy Pack downloaden:


function_core_gbk.rar (18.19 KB, Aantal downloads: 20)

function_core_utf.rar (18.21 KB, Aantal downloads: 4)







Vorig:Newtonsoft.Json negeert nullwaarden
Volgend:C#/Winform versie 12306 login, je kunt handmatig op de afbeeldingsverificatiecode klikken
Geplaatst op 14-06-2016 13:04:22 |
Op zoek hiernaar
Geplaatst op 14-06-2016 18:26:08 |
Ik bleef me de eerste twee dagen mailen over deze bug
Geplaatst op 20-06-2016 14:33:27 |
Goede dingen
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com