久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁(yè)
返回列表 發(fā)帖
查看: 10194|回復(fù): 19

Discuz相冊(cè)有漏洞,通過(guò)相冊(cè)上傳圖片木馬會(huì)執(zhí)行

32

主題

54

回帖

114

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
12 個(gè)
樓主
發(fā)表于 2019-6-14 20:37:57 | 只看樓主 |只看大圖 |倒序?yàn)g覽 |閱讀模式
Discuz相冊(cè)有漏洞,通過(guò)相冊(cè)上傳圖片木馬會(huì)執(zhí)行
回復(fù)

使用道具 舉報(bào)

1

主題

8

回帖

25

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
16 個(gè)
沙發(fā)
發(fā)表于 2019-6-14 21:40:31 來(lái)自手機(jī) | 只看Ta
早有聽(tīng)說(shuō),官方不知道修復(fù)了沒(méi)?
回復(fù)

使用道具 舉報(bào)

114

主題

250

回帖

414

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
42 個(gè)
板凳
發(fā)表于 2019-6-14 21:41:04 來(lái)自手機(jī) | 只看Ta
你能不來(lái),你能不能
回復(fù)

使用道具 舉報(bào)

16

主題

185

回帖

399

積分

爐火純青

貢獻(xiàn)
15 點(diǎn)
金幣
110 個(gè)
地板
發(fā)表于 2019-6-14 22:17:41 | 只看Ta
關(guān)注,不知道官方有修復(fù)沒(méi)?
回復(fù)

使用道具 舉報(bào)

1

主題

41

回帖

70

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
26 個(gè)
5#
發(fā)表于 2019-6-15 00:25:41 | 只看Ta
什么漏洞啊!  說(shuō)的好嚇人
回復(fù)

使用道具 舉報(bào)

22

主題

819

回帖

1122

積分

已臻大成

貢獻(xiàn)
27 點(diǎn)
金幣
80 個(gè)
6#
發(fā)表于 2019-8-25 23:10:51 | 只看Ta
官方的相冊(cè)模板以個(gè)人的審美不行,希望有人開(kāi)發(fā)插件用于代替
回復(fù)

使用道具 舉報(bào)

17

主題

269

回帖

547

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
2 點(diǎn)
金幣
165 個(gè)
QQ
7#
發(fā)表于 2019-8-26 00:32:07 | 只看Ta
本人開(kāi)發(fā)的插件:“防用戶(hù)上傳圖片木馬”可攔截夾帶任何php代碼的圖片通過(guò)Discuz相冊(cè)、論壇、門(mén)戶(hù)被上傳到服務(wù)器且后臺(tái)記錄是誰(shuí)、什么時(shí)間、哪個(gè)IP、代碼內(nèi)容。

https://addon.dismall.com/?@saya_antitrojan.plugin
回復(fù)

使用道具 舉報(bào)

Lgg

10

主題

35

回帖

90

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
43 個(gè)
8#
發(fā)表于 2019-8-26 02:29:34 | 只看Ta
如果是win+IIS系統(tǒng)很簡(jiǎn)單,
直接取消attachment目錄的 “處理程序映射”功能, 我站就這么玩的,attachment里面就放放個(gè)php馬或者aspx、asp馬給你用,你都執(zhí)行不了。打開(kāi)直接403, 還有很多目錄都不需要這個(gè) “處理程序映射”功能, 一行代碼搞定: <handlers accessPolicy="Read" />

如果你們用的nginx和apache  就當(dāng)我沒(méi)說(shuō),
回復(fù)

使用道具 舉報(bào)

17

主題

269

回帖

547

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
2 點(diǎn)
金幣
165 個(gè)
QQ
9#
發(fā)表于 2019-8-26 16:44:18 | 只看Ta

本人開(kāi)發(fā)的“防用戶(hù)上傳圖片木馬”可攔截Discuz自帶的上傳的木馬包括論壇圖片和論壇附件圖片、門(mén)戶(hù)圖片和門(mén)戶(hù)附件圖片以及相冊(cè)圖片。
https://addon.dismall.com/?@saya_antitrojan.plugin
回復(fù)

使用道具 舉報(bào)

22

主題

819

回帖

1122

積分

已臻大成

貢獻(xiàn)
27 點(diǎn)
金幣
80 個(gè)
10#
發(fā)表于 2019-8-26 17:32:41 | 只看Ta
杰瑞科技 發(fā)表于 2019-8-26 16:44
本人開(kāi)發(fā)的“防用戶(hù)上傳圖片木馬”可攔截Discuz自帶的上傳的木馬包括論壇圖片和論壇附件圖片、門(mén)戶(hù)圖片和 ...

變種呢????
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-9-19 14:04 , Processed in 0.078777 second(s), 28 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表