微慑信息网

DZ+Memcached的测试

Discuz!因Memcached未授权访问导致的RCE

https://xz.aliyun.com/t/2018

1、memcache下载:

https://pan.baidu.com/s/1gdKbp8R

安装:

进入memcache目录,运行memcached.exe -d install

memcached.exe  -help显示如下就OK

2、搭建DZ3.3

修改config_global.php中的memcache配置:

检查:

3、设置memcache

stats
显示服务器信息、统计数据等

set pre_setting 1 0 241

  • key → pre_setting
  • flag → 1
  • exptime → 0(以秒为单位)
  • bytes → 241 (数据存储的字节数)
  • value → test

ps:

stats items

//列举出所有keys

//通过stats items 的返回信息中的items id 获取key

//例如 itemid 为 7 第二个参数为列出的长度 0 为列出当前id对应的 key 名

stats cachedump 7 0

//通过如上获取 key 的值 get key //上一步得到的key名

4、最终按照先知的步骤,未测试成功…..

参考:

https://www.cnblogs.com/jiaosq/p/5833308.html

http://blog.sina.com.cn/s/blog_6f145be10102wlf8.html

https://www.tuicool.com/articles/AVvqQn6

https://blog.csdn.net/world_ding/article/details/52680737

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » DZ+Memcached的测试

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册