找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 我是人

RamNode+SolusVM=侧漏。。。

[复制链接]

121

主题

5943

回帖

1万

积分

论坛元老

积分
12303
 楼主| 发表于 2013-6-16 21:20:51 | 显示全部楼层

404 发表于 2013-6-16 21:27



咩咩干的咩

才不是。。。




我的空闲时间都用来灌水了。
回复

使用道具 举报

45

主题

309

回帖

759

积分

高级会员

积分
759
发表于 2013-6-16 21:21:25 | 显示全部楼层

我是人 发表于 2013-6-16 21:31



才不是。。。



有exp不会用,貌似要先吧那个centralbackup.php弄到solusvm上才能执行,小鸡上不可以
回复

使用道具 举报

121

主题

5943

回帖

1万

积分

论坛元老

积分
12303
 楼主| 发表于 2013-6-16 21:31:07 | 显示全部楼层

好人一生平安 发表于 2013-6-16 21:40



有exp不会用,貌似要先吧那个centralbackup.php弄到solusvm上才能执行,小鸡上不可以 ...

原则上有ID可以进SolusVM就可以。
回复

使用道具 举报

24

主题

653

回帖

1408

积分

金牌会员

积分
1408
发表于 2013-6-16 21:27:00 | 显示全部楼层
啊 我有个他家的KVM。。
回复

使用道具 举报

263

主题

2480

回帖

5785

积分

论坛元老

积分
5785
发表于 2013-6-16 21:40:41 | 显示全部楼层

我是人 发表于 2013-6-16 21:20



是SolusVM的漏洞造成的。。。
http://localhost.re/p/solusvm-11303-vulnerabilities

SQL注入,伪造表字段值‘failed’,与bserver字段,接着下面又exec……




话说SolusVM,这样的零散php文件不太好维护,没统一入口,不做全局过滤。
回复

使用道具 举报

45

主题

309

回帖

759

积分

高级会员

积分
759
发表于 2013-6-16 21:31:00 | 显示全部楼层

我是人 发表于 2013-6-16 21:45



原则上有ID可以进SolusVM就可以。

看懂了,刚才没注意,但是貌似要开启备份才可以用,刚才在render上测试了不行
回复

使用道具 举报

85

主题

1029

回帖

2349

积分

金牌会员

积分
2349
发表于 2013-6-16 21:45:25 | 显示全部楼层
脱脱很健康
回复

使用道具 举报

1

主题

264

回帖

553

积分

高级会员

积分
553
发表于 2013-6-16 21:40:00 | 显示全部楼层
常在河边走,哪有不湿鞋。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-6-16 21:52:52 | 显示全部楼层
悲剧了吧中招的应该不止一家,只不过不敢承认
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-21 01:02 , Processed in 0.019786 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表