Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 19073|Resposta: 3

[Assistência Mútua] A Alibaba deu uma dica sobre a solução para a vulnerabilidade Discuz memcache+ssrf GETSHELL

[Copiar link]
Publicado em 08/06/2016 11:58:23 | | | |
Muitos estudantes devem ter recebido dicas do Alibaba Cloud sobre a vulnerabilidade discuz memcache+ssrf GETSHELL, mas é preciso pagar pelo menos 100 yuans para comprar o Alibaba Cloud Cloud Shield Knight.

Descrição da vulnerabilidade: Existe uma vulnerabilidade SSRF no discuz, que permite que um atacante use SSRF para escrever código malicioso WEBSHELL no disco por meio da mediação do memcache quando o memcache está configurado, resultando em vazamento de banco de dados

Use o Cloud Shield Knight Repair /source/function/function_core.php, você não precisa sobrescrever com o arquivo a seguir antes de comprar.

Aqui está uma captura de tela após a correção ser concluída:



Como ele foi reparado sozinho, o Alibaba Cloud irá indicar "o arquivo de vulnerabilidade foi modificado".

Princípio de reparo, na linha 1089 do function_core.php, modificar duas frases:


Baixamento do Pacote Preguiçoso:


function_core_gbk.rar (18.19 KB, Número de downloads: 20)

function_core_utf.rar (18.21 KB, Número de downloads: 4)







Anterior:Newtonsoft.Json ignora valores nulos
Próximo:C#/Winform versão 12306 login, você pode clicar manualmente no código de verificação da imagem
Publicado em 14/06/2016 13:04:22 |
Procurando por isso
Publicado em 14/06/2016 18:26:08 |
Continuei me mandando e-mails sobre esse bug nos primeiros dois dias
Publicado em 20/06/2016 14:33:27 |
Coisas boas
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com