打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
阿里云提示Discuz memcache+ssrf GETSHELL漏洞的解决方法
阿里不断提醒就是为了想推广他们的什么云盾安骑士

解决方法一:
打开/source/function/function_core.php
搜索
  1. $content = preg_replace($_G['setting']['output']['preg']['search'], $_G['setting']['output']['preg']['replace'], $content);
复制代码

在上面加入
  1. if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }
复制代码


解决方法二:  停止使用或卸载memcache
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
实战 | 记一次SSRF攻击内网的实战案例
phpcms 2008 getshell漏洞连接方法
【汇总】网络安全常见面试题!
狗年狗粮,代码审计之某cms后台getshell
在云环境下Tomcat7存在Struts2-020 如何get-shell
「网络安全」如何搭建MySQL恶意服务器读取文件?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服