五月综合缴情婷婷六月,色94色欧美sute亚洲线路二,日韩制服国产精品一区,色噜噜一区二区三区,香港三级午夜理伦三级三

您現(xiàn)在的位置: 365建站網(wǎng) > 365文章 > Didcuz3.x memcache+ssrf GETSHELL漏洞解決方法

Didcuz3.x memcache+ssrf GETSHELL漏洞解決方法

文章來源:365jz.com     點擊數(shù):311    更新時間:2017-01-10 12:04   參與評論

漏動名稱:Didcuz memcache+ssrf GETSHELL漏洞

漏動描述:Discuz存在SSRF漏洞,在配置了memcache的情況下,攻擊者可以利用ssrf通過memcache中轉(zhuǎn),向磁盤上寫入WEBSHELL惡意代碼,從而造成數(shù)據(jù)庫泄漏;

漏動文件:/source/function/function_core.PHP

修復(fù)方法:

查找位置:

function output_replace($content) {

//....

// 此處添加內(nèi)容

if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }

$content = preg_replace($_G['setting']['output']['preg']['search'], $_G['setting']['output']['preg']['replace'], $content);

}

修改完,上傳替換原文件。

如對本文有疑問,請?zhí)峤坏浇涣髡搲瑥V大熱心網(wǎng)友會為你解答?。?點擊進入論壇

您可能感興趣的文章:

發(fā)表評論 (311人查看,0條評論)
請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
昵稱:
最新評論
------分隔線----------------------------

其它欄目

· 建站教程
· 365學習

業(yè)務(wù)咨詢

· 技術(shù)支持
· 服務(wù)時間:9:00-18:00
365建站網(wǎng)二維碼

Powered by 365建站網(wǎng) RSS地圖 HTML地圖

copyright © 2013-2024 版權(quán)所有 鄂ICP備17013400號