查看: 10|回复: 9

[讨论] Discuz相册有漏洞,通过相册上传图片木马会执行

[复制链接]

8

主题

15

回帖

0

积分

热心网友

金币
15
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-1-30
发表于 2019-6-14 20:37:57 | 显示全部楼层 |阅读模式
Discuz相册有漏洞,通过相册上传图片木马会执行
相册, Discuz, 有漏洞, 通过, 上传
回复

使用道具 举报

1

主题

3

回帖

0

积分

热心网友

金币
3
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-8-4
发表于 2019-6-14 21:40:31 | 显示全部楼层
早有听说,官方不知道修复了没?
回复

使用道具 举报

101

主题

149

回帖

0

积分

热心网友

金币
149
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-5-4
发表于 2019-6-14 21:41:04 | 显示全部楼层
你能不来,你能不能
回复

使用道具 举报

12

主题

114

回帖

0

积分

热心网友

金币
114
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-8-8
发表于 2019-6-14 22:17:41 | 显示全部楼层
关注,不知道官方有修复没?
回复

使用道具 举报

0

主题

21

回帖

0

积分

热心网友

金币
21
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-6-26
发表于 2019-6-15 00:25:41 | 显示全部楼层
什么漏洞啊!  说的好吓人
回复

使用道具 举报

6

主题

251

回帖

0

积分

热心网友

金币
251
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-6-19
发表于 2019-8-25 23:10:51 | 显示全部楼层
官方的相册模板以个人的审美不行,希望有人开发插件用于代替
回复

使用道具 举报

4

主题

61

回帖

0

积分

热心网友

金币
61
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-4-20
发表于 2019-8-26 00:32:07 | 显示全部楼层
本人开发的插件:“防用户上传图片木马”可拦截夹带任何php代码的图片通过Discuz相册、论坛、门户被上传到服务器且后台记录是谁、什么时间、哪个IP、代码内容。

https://addon.dismall.com/?@saya_antitrojan.plugin
回复

使用道具 举报

2

主题

13

回帖

0

积分

热心网友

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-10-15
发表于 2019-8-26 02:29:34 | 显示全部楼层
如果是win+IIS系统很简单,
直接取消attachment目录的 “处理程序映射”功能, 我站就这么玩的,attachment里面就放放个php马或者aspx、asp马给你用,你都执行不了。打开直接403, 还有很多目录都不需要这个 “处理程序映射”功能, 一行代码搞定: <handlers accessPolicy="Read" />

如果你们用的nginx和apache  就当我没说,
回复

使用道具 举报

4

主题

61

回帖

0

积分

热心网友

金币
61
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-4-20
发表于 2019-8-26 16:44:18 | 显示全部楼层

本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和门户附件图片以及相册图片。
https://addon.dismall.com/?@saya_antitrojan.plugin
回复

使用道具 举报

6

主题

251

回帖

0

积分

热心网友

金币
251
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-6-19
发表于 2019-8-26 17:32:41 | 显示全部楼层

变种呢????
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部