12下一页
返回列表 发帖
查看: 9507|回复: 19

Discuz相册有漏洞,通过相册上传图片木马会执行

32

主题

54

回帖

114

积分

渐入佳境

贡献
0 点
金币
12 个
发表于 2019-6-14 20:37:57 | 查看全部 |阅读模式
Discuz相册有漏洞,通过相册上传图片木马会执行
回复

使用道具 举报

1

主题

8

回帖

25

积分

初学乍练

贡献
0 点
金币
16 个
发表于 2019-6-14 21:40:31 来自手机 | 查看全部
早有听说,官方不知道修复了没?
回复

使用道具 举报

114

主题

250

回帖

414

积分

炉火纯青

贡献
0 点
金币
42 个
发表于 2019-6-14 21:41:04 来自手机 | 查看全部
你能不来,你能不能
回复

使用道具 举报

16

主题

185

回帖

399

积分

炉火纯青

贡献
15 点
金币
110 个
发表于 2019-6-14 22:17:41 | 查看全部
关注,不知道官方有修复没?
回复

使用道具 举报

1

主题

41

回帖

70

积分

渐入佳境

贡献
0 点
金币
26 个
发表于 2019-6-15 00:25:41 | 查看全部
什么漏洞啊!  说的好吓人
回复

使用道具 举报

22

主题

775

回帖

1064

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2019-8-25 23:10:51 | 查看全部
官方的相册模板以个人的审美不行,希望有人开发插件用于代替
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-8-26 00:32:07 | 查看全部
本人开发的插件:“防用户上传图片木马”可拦截夹带任何php代码的图片通过Discuz相册、论坛、门户被上传到服务器且后台记录是谁、什么时间、哪个IP、代码内容。
QQ截图20190826003121.jpg
https://addon.dismall.com/?@saya_antitrojan.plugin
回复

使用道具 举报

Lgg

10

主题

35

回帖

90

积分

渐入佳境

贡献
0 点
金币
43 个
发表于 2019-8-26 02:29:34 | 查看全部
如果是win+IIS系统很简单,
直接取消attachment目录的 “处理程序映射”功能, 我站就这么玩的,attachment里面就放放个php马或者aspx、asp马给你用,你都执行不了。打开直接403, 还有很多目录都不需要这个 “处理程序映射”功能, 一行代码搞定: <handlers accessPolicy="Read" />

如果你们用的nginx和apache  就当我没说,
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-8-26 16:44:18 | 查看全部
QQ截图20190826003121.jpg
本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和门户附件图片以及相册图片。
https://addon.dismall.com/?@saya_antitrojan.plugin
回复

使用道具 举报

22

主题

775

回帖

1064

积分

已臻大成

贡献
26 点
金币
74 个
发表于 2019-8-26 17:32:41 | 查看全部
杰瑞科技 发表于 2019-8-26 16:44
本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和 ...

变种呢????
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-2 11:52 , Processed in 0.078454 second(s), 29 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表