Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 19073|Odpoveď: 3

[vzájomná pomoc] Alibaba naznačila riešenie zraniteľnosti Discuz memcache+ssrf GETSHELL

[Kopírovať odkaz]
Zverejnené 8. 6. 2016 11:58:23 | | | |
Mnohí študenti museli dostať tipy z Alibaba Cloud o zraniteľnosti discuz memcache+ssrf GETSHELL, ale na kúpu Alibaba Cloud Cloud Shield Knight musíte zaplatiť aspoň 100 jüanov.

Popis zraniteľnosti: V discuze existuje zraniteľnosť SSRF, ktorá umožňuje útočníkovi použiť SSRF na zápis škodlivého kódu WEBSHELL na disk prostredníctvom sprostredkovania memcache pri konfigurácii memcache, čo vedie k úniku databázy

Použi Cloud Shield Knight Repair /source/function/function_core.php, nemusíš ho pred kúpou prepísať nasledujúcim súborom.

Tu je snímka obrazovky po dokončení opravy:



Keďže je opravený sám, Alibaba Cloud zobrazí výzvu "súbor zraniteľnosti bol upravený".

Princíp opravy, v riadku 1089 function_core.php, upravuje dve vety:


Stiahnutie Lazy Packu:


function_core_gbk.rar (18.19 KB, Počet stiahnutí: 20)

function_core_utf.rar (18.21 KB, Počet stiahnutí: 4)







Predchádzajúci:Newtonsoft.Json ignoruje nulové hodnoty
Budúci:Prihlásenie do C#/Winform verzie 12306, môžete manuálne kliknúť na overovací kód obrázka
Zverejnené 14. 6. 2016 13:04:22 |
Hľadám toto
Zverejnené 14. 6. 2016 18:26:08 |
Prvé dva dni som mi o tejto chybe neustále písal e-maily
Zverejnené 20. 6. 2016 14:33:27 |
Dobré veci
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com