原文:阿里云提示Discuz uc.key泄露导致代码注入漏洞uc.php的解决方法

适用所有用UC整合 阿里云提示漏洞: 漏洞名称:Discuz uc.key泄露导致代码注入漏洞 补丁文件: api uc.php补丁来源:云盾自研 解决方法:找到文件 api uc.php 中的以下代码: 大概 行,替换成以下: 更新代码后,在阿里云后台这条漏洞后面点 验证一下 ,即可看到这条漏洞补上就没有了 科普一下:PHP addslashes 函数 在每个双引号 前添加反斜杠: 结果:Sha ...

2016-12-13 09:51 0 5240 推荐指数:

查看详情

Discuz利用UC_KEY进行前台getshell

来源:http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0137991.html 先通过uc_key把恶意代码保存在/uc_client/data/cache/badwords.php,然后利用preg_replace() 进行任意代码执行。 先 ...

Sat Jun 03 03:25:00 CST 2017 0 2715
关于Discuz! X系列UC_Server 本地文件包含漏洞

最近又发现discuz论坛被挂马了,决定好好研究一下discuz漏洞,技术债始终要还是要还的 一、问题发现 快要睡觉的时候,突然收到一封邮件,发现服务器上的文件被篡改了,立即登录服务器,清空恶意文件,并将其锁定(为什么不是移走呢 ? ) 然后迅速找到所有有问题的文件,那么这里如何找 ...

Tue Nov 13 04:36:00 CST 2018 0 3728
在线tidb+tipd+tikv扩容,迁移,从UC阿里

集群现状: 共有五个节点,配置为16核32g内存,数据节点为1T ssd盘,非数据节点为100g ssd盘; 角色规划: 1.每次操作都需要更改配置文件inventory.ini, ...

Tue Sep 11 00:17:00 CST 2018 0 828
discuz uc_server 配置登录

新运行uc_server环境,先配置好ucenter链接-----这部很重要,我从新环境中安装下载的discuz代码,这部没配置,密码又不知道,怎么更改调试,都不起作用,在框架中,跳转到了原来线上的uc_server中去调试了~~~搞了好久~~~~ ~~~需要解析个域名,链接 ...

Tue Aug 29 18:00:00 CST 2017 0 1993
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM