|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
Discuz! 5.0.0又出新漏洞
Www.ChinaBeta.Cn 更新时间:2007-1-18 阅读次数:

【ChinaBeta.Cn 网络安全】

由网站访客提供
Discuz!系统拥有五年以上的应用历史,是全球成熟度最高、覆盖率最大的论坛软件系统之一.而在其发布的5.0.0版本中又爆新漏洞.只要输入一段代码就会出错,并显示出网站物理地址!

以下为笔者对岁月联盟社区和黑客基地网站测试时的截图:



解决方案:
config.inc.php里通 $errorreport = 1;
这个设置为0
这个和php的安全设置有关.
然后:
php.ini里
display_errors = Off (如果你没有主机权限那就看下面的.)
打开论坛 include 目录下的 common.inc.php
$extra = isset($extra) && preg_match
改成
$extra = isset($extra) && @preg_match

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [HACK技术]“网页病毒下载器”病毒分析报告 (12-28)最新HACK技术
普通HACK技术 [HACK技术]“VB破坏者变种N”病毒分析报告 (12-28)最新HACK技术
普通HACK技术 [HACK技术]“自动运行蠕虫变种JPH”病毒分析… (12-28)最新HACK技术
普通HACK技术 [HACK技术]“传奇终结者变种YZM”病毒分析报… (12-28)最新HACK技术
普通HACK技术 [警戒公告]Adobe Flash Player 有跨域策略文… (12-28)最新HACK技术
普通HACK技术 [警戒公告]Xen copy_to_user() 函数有本地绕… (12-28)最新HACK技术
普通HACK技术 [警戒公告]Yahoo! Toolbar YShortcut.dll A… (12-28)最新HACK技术
普通HACK技术 [HACK攻防]黑客狙击Oracle系统的八大常用套… (12-21)
普通HACK技术 [菜鸟入门]3个步骤结束网站恶梦-SQL注入隐患 (12-21)
普通HACK技术 [菜鸟入门]提高安全意识 认识“瞬时攻击“的… (12-21)
  • Adobe Flash Player 有跨域…

  • Xen copy_to_user() 函数有…

  • Yahoo! Toolbar YShortcut.…

  • Intel Wireless WiFi Link …

  • MS07-067:Macrovision漏洞…

  • MS07-069:Internet Explor…

  • MS07-068:Windows Media F…

  • MS07-063:SMB v2 中的漏洞…

  • Microsoft Windows FTP客户…

  • Symantec Backup Exec Job …

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved