`
isiqi
  • 浏览: 16466523 次
  • 性别: Icon_minigender_1
  • 来自: 济南
社区版块
存档分类
最新评论

discuz 5.0 爆新漏洞

阅读更多

由网站访客提供
Discuz!系统拥有五年以上的应用历史,是全球成熟度最高、覆盖率最大的论坛软件系统之一.而在其发布的5.0.0版本中又爆新漏洞.只要输入一段代码就会出错,并显示出网站物理地址!

以下为笔者对岁月联盟社区和黑客基地网站测试时的截图:
sybbs.jpghbbbs.jpg

解决方案:
config.inc.php里通 $errorreport = 1;
这个设置为0
这个和php的安全设置有关.
然后:
php.ini里
display_errors = Off (如果你没有主机权限那就看下面的.)
打开论坛 include 目录下的 common.inc.php
$extra = isset($extra) && preg_match
改成
$extra = isset($extra) && @preg_match

转自cnbeta.com

分享到:
评论

相关推荐

    php168整站2008 v5.0.rar

    可以很好的整合discuz论坛与phpwind论坛的用户系。最关键的是纯绿色整合,不修改原论坛的数据结构与程序文件,丝毫不影响原论坛的 2008版整站新增加功能如下: 新增自定义表单功能 新增自定义文章模型功能 ...

    Discuz_X3.2

    1. **常规安全**:定期更新系统补丁,保持软件版本的最新,防止已知漏洞被利用。 2. **权限管理**:合理设置用户权限,避免敏感操作被滥用。 3. **防灌水策略**:启用验证码,限制注册、发帖频率,使用Discuz!云平台...

    discuz7.0安装包

    3. 数据库:需要MySQL 5.0及以上版本。 4. 文件权限:为了保证Discuz!正常运行,安装目录及子目录需要有写入权限,通常设置为755或777。 二、安装步骤 1. 解压下载的Discuz! 7.0安装包,将解压后的文件上传至服务器...

    Discuz_X1.5.1简体中文版

    1. **环境要求**:确保服务器环境符合PHP 5.2+及MySQL 5.0+的要求,以保证Discuz! X1.5.1正常运行。 2. **安装流程**:下载解压后,通过FTP将文件上传至服务器,根据readme文件的指导,完成数据库配置、权限设置等...

    Discuz_3.4_SC_UTF8

    3.4 在前代的基础上增强了系统的稳定性和安全性,修复了已知漏洞,保障了用户的数据安全。 4. **功能优化**:对原有功能进行了优化,如主题分类、用户权限管理、论坛模块等,提升了用户体验和管理员操作效率。 二...

    威客RAICO源代码

    5.0 GBK,安装完成后请设置RAICO和Discuz!的相关部分。 9.RAICO集成了网银在线(http://www.chinabank.com.cn)的网上支付接口。 申请网银在线的帐号后请在RAICO的后台网银的相关参数。 10.其他问题请浏览...

    苹果CMS视频简洁美观主题

    这表明开发者在创建主题时充分考虑了网络安全,避免了潜在的恶意代码或者漏洞,用户可以安心使用,不必担心网站的安全问题。对于内容管理系统而言,安全性是至关重要的,因为它们通常涉及到大量的用户数据和敏感信息...

    google入侵网站常用关键词汇总

    10. **Ver5.0Build0519**: 版本号是识别软件版本的重要标志,某些版本可能已知存在漏洞。 11. **Upfile_Article.asp bbs/upfile.asp**: 针对论坛系统的搜索,寻找上传附件的功能页面,可能存在上传恶意文件的风险...

    怎么拿webshell

    4. **弱口令和通用后门**: 使用像"Ver5.0 Build 0519"这样的关键字,寻找存在上传漏洞的系统。尝试用"powered by"关键字找到特定的系统版本,然后利用其已知漏洞。 5. **文件上传漏洞**: 通过上传恶意脚本(如asa、...

    IIS下架设PHP+mysql论坛.pdf

    - mysql-5.0.88-win32:MySQL数据库服务器的Windows版本。 - php-5.2.11-nts-Win32:PHP解释器的Windows NT Service (Non-thread safe) 版本。 - UCenter_1.5.0_SC_GBK:UCenter,Discuz的用户中心组件,用于统一...

    mymps分类信息单城版

    "mymps分类信息单城版"是一个专为单一城市设计的信息发布系统,它提供了便捷的信息发布和查询功能,...此外,根据业务需求,还可以对mymps进行二次开发,增加新的功能模块或调整界面设计,以满足特定用户的个性化需求。

    dz7.0论坛源代码下载

    2. **安全检查**:定期进行安全扫描,修复漏洞,保证论坛安全。 3. **版本升级**:关注Discuz!官方更新,及时升级到最新版本,获取新功能和安全补丁。 4. **插件与模板更新**:同样,对于安装的插件和模板也需保持...

    [论坛社区]UCenter Home 2.0 正式版 简体中文GBK_ucenter_home_2.0_sc_gbk.zip

    - **定期更新**:关注官方发布的补丁和新版本,及时修复已知漏洞,保证系统的稳定性和安全性。 总的来说,UCenter Home 2.0 是构建中文社交网络的重要工具,通过其强大的集成能力和个性化设置,可以帮助用户快速...

    威盾V3.71 Build 90403.rar

    在启用网络防火墙的情况下,您的网站仍然被黑客植入了木马,这很明显,您网站的程序存在漏洞,黑客通过SQL注入或跨站攻击及非法上传等方式将脚本木马上传并控制了您的服务器,那么从现在起就立即安装威盾防火墙,将...

Global site tag (gtag.js) - Google Analytics