查看: 21|回覆: 9

[讨论] Discuz相册有漏洞,通过相册上传图片木马会执行

[複製鏈接]

8

主題

15

回帖

0

積分

热心网友

金币
15
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-1-30
發表於 2019-6-14 20:37:57 | 顯示全部樓層 |閲讀模式
Discuz相册有漏洞,通过相册上传图片木马会执行
相册, Discuz, 有漏洞, 通过, 上传
回覆

使用道具 舉報

1

主題

3

回帖

0

積分

热心网友

金币
3
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-8-4
發表於 2019-6-14 21:40:31 | 顯示全部樓層
早有听说,官方不知道修复了没?
回覆

使用道具 舉報

101

主題

149

回帖

0

積分

热心网友

金币
149
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-5-4
發表於 2019-6-14 21:41:04 | 顯示全部樓層
你能不来,你能不能
回覆

使用道具 舉報

12

主題

114

回帖

0

積分

热心网友

金币
114
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-8-8
發表於 2019-6-14 22:17:41 | 顯示全部樓層
关注,不知道官方有修复没?
回覆

使用道具 舉報

0

主題

21

回帖

0

積分

热心网友

金币
21
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-6-26
發表於 2019-6-15 00:25:41 | 顯示全部樓層
什么漏洞啊!  说的好吓人
回覆

使用道具 舉報

6

主題

251

回帖

0

積分

热心网友

金币
251
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-6-19
發表於 2019-8-25 23:10:51 | 顯示全部樓層
官方的相册模板以个人的审美不行,希望有人开发插件用于代替
回覆

使用道具 舉報

4

主題

61

回帖

0

積分

热心网友

金币
61
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-4-20
發表於 2019-8-26 00:32:07 | 顯示全部樓層
本人开发的插件:“防用户上传图片木马”可拦截夹带任何php代码的图片通过Discuz相册、论坛、门户被上传到服务器且后台记录是谁、什么时间、哪个IP、代码内容。

https://addon.dismall.com/?@saya_antitrojan.plugin
回覆

使用道具 舉報

2

主題

13

回帖

0

積分

热心网友

金币
13
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-10-15
發表於 2019-8-26 02:29:34 | 顯示全部樓層
如果是win+IIS系统很简单,
直接取消attachment目录的 “处理程序映射”功能, 我站就这么玩的,attachment里面就放放个php马或者aspx、asp马给你用,你都执行不了。打开直接403, 还有很多目录都不需要这个 “处理程序映射”功能, 一行代码搞定: <handlers accessPolicy="Read" />

如果你们用的nginx和apache  就当我没说,
回覆

使用道具 舉報

4

主題

61

回帖

0

積分

热心网友

金币
61
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-4-20
發表於 2019-8-26 16:44:18 | 顯示全部樓層

本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和门户附件图片以及相册图片。
https://addon.dismall.com/?@saya_antitrojan.plugin
回覆

使用道具 舉報

6

主題

251

回帖

0

積分

热心网友

金币
251
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-6-19
發表於 2019-8-26 17:32:41 | 顯示全部樓層

变种呢????
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部