Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 19073|Ответ: 3

[Взаимопомощь] Alibaba намекнула на решение уязвимости Discuz memcache+ssrf GETSHELL

[Скопировать ссылку]
Опубликовано 08.06.2016 11:58:23 | | | |
Многие студенты, вероятно, получали советы Alibaba Cloud по уязвимости discuz memcache+ssrf GETSHELL, но для покупки Alibaba Cloud Cloud Shield Knight нужно заплатить не менее 100 юаней.

Описание уязвимости: В discuz существует уязвимость SSRF, которая позволяет злоумышленнику использовать SSRF для записи вредоносного кода WEBSHELL на диск с помощью memcache при настройке memcache, что приводит к утечке базы данных

Используйте Cloud Shield Knight Repair /source/function/function_core.php, не нужно перезаписывать его следующим файлом перед покупкой.

Вот скриншот после завершения исправления:



Поскольку он восстанавливается самостоятельно, Alibaba Cloud спрашивает: «файл уязвимости был изменён».

Принцип ремонта, в строке 1089 function_core.php, изменяет два предложения:


Загрузка Lazy Pack:


function_core_gbk.rar (18.19 KB, Количество скачиваний: 20)

function_core_utf.rar (18.21 KB, Количество скачиваний: 4)







Предыдущий:Newtonsoft.Json игнорирует нулевые значения
Следующий:Вход в C#/Winform версии 12306, вы можете вручную нажать на код проверки изображения

Связанные публикации

Опубликовано 14.06.2016 13:04:22 |
Ищу это
Опубликовано 14.06.2016 18:26:08 |
Первые два дня я постоянно писал мне по поводу этого бага
Опубликовано 20.06.2016 14:33:27 |
Хорошие вещи
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com