Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 19073|Yanıt: 3

[Karşılıklı Yardım] Alibaba, Discuz memcache+ssrf GETSHELL açığı çözümünü ima etti

[Bağlantıyı kopyala]
Yayınlandı 8.06.2016 11:58:23 | | | |
Birçok öğrenci discuz memcache+ssrf GETSHELL açığı hakkında Alibaba Cloud ipuçları almış olmalı, ancak Alibaba Cloud Cloud Shield Knight satın almak için en az 100 yuan ödemeniz gerekir.

Güvenlik açığı açıklaması: Discuz'da bir SSRF açığı vardır; bu, saldırganın, memcache yapılandırıldığında WEBSHELL zararlı kodunu diske memcache aracılığı yoluyla SSRF kullanarak yazmasına olanak tanır ve bu da veritabanı sızıntısına yol açar

Cloud Shield Knight Repair /source/function/function_core.php kullanın, satın almadan önce aşağıdaki dosyayla üzerine yazmanıza gerek yok.

Düzeltme tamamlandıktan sonra bir ekran görüntüsü:



Kendi başına tamir edildiği için Alibaba Cloud "güvenlik açığı dosyası değiştirildi" diye soruyor.

Onarım ilkesi, function_core.php'ın 1089 satırında iki cümle değiştirilir:


Lazy Pack İndir:


function_core_gbk.rar (18.19 KB, İndirme sayısı: 20)

function_core_utf.rar (18.21 KB, İndirme sayısı: 4)







Önceki:Newtonsoft.Json null değerleri görmezden gelir
Önümüzdeki:C#/Winform sürüm 12306 girişi, görsel doğrulama koduna manuel olarak tıklayabilirsiniz
Yayınlandı 14.06.2016 13:04:22 |
Bunu arıyorum
Yayınlandı 14.06.2016 18:26:08 |
İlk iki gün boyunca bu hata hakkında bana e-posta göndermeye devam ettim
Yayınlandı 20.06.2016 14:33:27 |
İyi şeyler
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com