微慑信息网

DZ+Memcached的测试

Discuz!因Memcached未授权访问导致的RCE

https://xz.aliyun.com/t/2018

1、memcache下载:

https://pan.baidu.com/s/1gdKbp8R

安装:

进入memcache目录,运行memcached.exe -d install

memcached.exe  -help显示如下就OK

2、搭建DZ3.3

修改config_global.php中的memcache配置:

检查:

3、设置memcache

stats
显示服务器信息、统计数据等

set pre_setting 1 0 241

  • key → pre_setting
  • flag → 1
  • exptime → 0(以秒为单位)
  • bytes → 241 (数据存储的字节数)
  • value → test

ps:

stats items

//列举出所有keys

//通过stats items 的返回信息中的items id 获取key

//例如 itemid 为 7 第二个参数为列出的长度 0 为列出当前id对应的 key 名

stats cachedump 7 0

//通过如上获取 key 的值 get key //上一步得到的key名

4、最终按照先知的步骤,未测试成功…..

参考:

https://www.cnblogs.com/jiaosq/p/5833308.html

http://blog.sina.com.cn/s/blog_6f145be10102wlf8.html

https://www.tuicool.com/articles/AVvqQn6

https://blog.csdn.net/world_ding/article/details/52680737

本文标题:DZ+Memcached的测试
本文链接:
(转载请附上本文链接)
http://vulsee.com/archives/vulsee_2018/1206_7198.html
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » DZ+Memcached的测试
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

微慑信息网 专注工匠精神

访问我们联系我们