Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 19073|Відповідь: 3

[Взаємодопомога] Alibaba натякнула на рішення вразливості Discuz memcache+ssrf GETSHELL

[Копіювати посилання]
Опубліковано 08.06.2016 11:58:23 | | | |
Багато студентів, ймовірно, отримували поради від Alibaba Cloud щодо вразливості GETSHELL у discuz memcache+ssrf, але для придбання Alibaba Cloud Shield Knight потрібно заплатити щонайменше 100 юанів.

Опис вразливості: SSRF-вразливість існує в discuz, яка дозволяє зловмиснику використовувати SSRF для запису шкідливого WEBSHELL-коду на диск через memcache під час налаштування memcache, що призводить до витоку бази даних

Використовуйте Cloud Shield Knight Repair /source/function/function_core.php, не потрібно перезаписувати його наступним файлом перед покупкою.

Ось скріншот після завершення виправлення:



Оскільки він ремонтується самостійно, Alibaba Cloud запитує «файл вразливості змінено».

Принцип ремонту, у рядку 1089 function_core.php, змініть два речення:


Завантаження Lazy Pack:


function_core_gbk.rar (18.19 KB, Кількість завантажень: 20)

function_core_utf.rar (18.21 KB, Кількість завантажень: 4)







Попередній:Newtonsoft.Json ігнорує нульові значення
Наступний:Вхід у C#/Winform версії 12306, ви можете вручну натиснути код підтвердження зображення

Пов'язані дописи

Опубліковано 14.06.2016 13:04:22 |
Шукаю це
Опубліковано 14.06.2016 18:26:08 |
Перші два дні я постійно писав мені про цю помилку
Опубліковано 20.06.2016 14:33:27 |
Хороші речі
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com