Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 19073|Odpowiedź: 3

[Wzajemna Pomoc] Alibaba zasugerował rozwiązanie podatności Discuz memcache+ssrf GETSHELL

[Skopiuj link]
Opublikowano 08.06.2016 11:58:23 | | | |
Wielu uczniów musiało otrzymać wskazówki dotyczące podatności discuz memcache+ssrf GETSHELL w chmurze Alibaba, ale za zakup Alibaba Cloud Cloud Shield Knight trzeba zapłacić co najmniej 100 juanów.

Opis podatności: W discuz istnieje luka SSRF, która pozwala atakującemu użyć SSRF do zapisu złośliwego kodu WEBSHELL na dysku poprzez mediację memcache podczas konfiguracji memcache, co skutkuje wyciekiem danych danych

Użyj Cloud Shield Knight Repair /source/function/function_core.php, nie musisz nadpisywać go następnym plikiem przed zakupem.

Oto zrzut ekranu po zakończeniu poprawki:



Ponieważ jest naprawiany samodzielnie, Alibaba Cloud wyświetli komunikat "plik podatności został zmodyfikowany".

Zasada naprawy, w linii 1089 function_core.php, modyfikuje dwa zdania:


Pobranie leniwego pakietu:


function_core_gbk.rar (18.19 KB, Liczba pobranych plików: 20)

function_core_utf.rar (18.21 KB, Liczba pobranych plików: 4)







Poprzedni:Newtonsoft.Json ignoruje wartości zerowe
Następny:Zalogowanie do C#/Winform w wersji 12306, możesz ręcznie kliknąć kod weryfikacyjny obrazu
Opublikowano 14.06.2016 13:04:22 |
Szukam tego
Opublikowano 14.06.2016 18:26:08 |
Przez pierwsze dwa dni pisałem do mnie maile z tym błędem
Opublikowano 20.06.2016 14:33:27 |
Dobre rzeczy
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com