黑客接单 诚信黑客黑客教你3分钟盗

访客3年前黑客文章837

由于小弟刚开始从事翻译工作, 若有任何不妥或不当的地方可以 mail 我, 谢谢! ************************************************************************************ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 威胁: 高标题: phpMyAdmin: Multiple vulnerabilities日期: 12/19, 2004 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 概要======== 透过此漏洞可以让攻击者看到不应该出现的文件或者执行指令 背景========== phpMyAdmin 是一个用 PHP 撰写而成方便管理者透过网页浏览器管理 MySQL 的一个工具 受影响版本================= ------------------------------------------------------------------- Package / 有问题的 / 不受影响的 ------------------------------------------------------------------- 1 dev-db/phpmyadmin < 2.6.1_rc1 >= 2.6.1_rc1 描述=========== Nicolas Gregoire (exaprobe.com) 已经发现了两个漏洞存在( 假设伺服器中 PHP 的 safe_mode 是关闭的状态下 ) 这些漏洞允许非法的开启一些不该被看到的文件,以及执行一些指令. 影响====== 在一个允许外部 MIME 转换的系统中, 当资料被浏览时, 攻击者可以把一个 shell 做为资料输入, 在 SQL 被读取时, 就会开启 shell , 在一个有开启 UploadDir ( 上传目录 ) 的系统中, read_dump.php 可以使用不安全的 SQL 本地端文件变数去读取档案文件. 解决 *** ========== 你可以开启 PHP safe_mode 或者 关闭允许外部 MIME 的转换与关闭 UploadDir (上传目录)但, 我们强烈建议您更新您的 phpmyadmin 版本到 2.6.1_rc1. 更新 *** ========== 所有 phpMyAdmin 的使用者应该更新到最新的版本 : # emerge --sync # emerge --ask --oneshot --verbose ">=dev-db/phpmyadmin-2.6.1_rc1" 文件参考========== [ 1 ] CAN-2004-1147 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1147 [ 2 ] CAN-2004-1148 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1148 [ 3 ] PHPMyAdmin advisory: PMASA-2004-4 _page/security.php?issue=PMASA-2004-4">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-4 [ 4 ] Exaprobe.com advisory: esa-2004-1213 http://www.exaprobe.com/labs/advisories/esa-2004-1213.html 附加备注============ http://security.gentoo.org/glsa/glsa-200412-19.xml 特别关心============ 安全是 Gentoo Linux 最着重的焦点, 并且保证机密性与安全性是我们对于使用 Gentoo Linux的使用者最关切的也是最重要的一点! 所有关于安全方面的关心提醒, 都会发布在 gentoo org 网站中, 您可以参考 http://bugs.gentoo.org 来取得安全资讯. 关于版权======= Copyright 2004 Gentoo Foundation, Inc; referenced textbelongs to its owner(s). The c

相关文章

二十年重回首&amp;mdash;&amp;mdash;CIH病毒源码分析

缘起又是一年双十一,又到一年剁手时。听说今年固态硬盘比较便宜,我就想着在双十一的时候给自己添一块固态硬盘。但是我的主板比较老,不知道能不能支持NVME协议的固态硬盘,就在网上搜索了一下.这一搜索不要紧...

笔记本不识别u盘怎么办 笔记本电脑不读U盘如何解决

大家对U盘应该都非常熟悉吧,经常会用它来存储文件或安装系统,可是近日有笔记本用户却遇到将U盘插入电脑的时候不识别,这该怎么办呢?为了帮助到大家,win7之家小编给大家整理了笔记本电脑不读U盘的详细解决...

腾讯黑客,网络黑客犯法吗

腾讯黑客,网络黑客犯法吗

一、腾讯黑客接单流程 1、流程接单到20世纪90年代,电脑越来越重要,大型数据库越来越重要,信息越来越集中在少数人手中。腾讯网络犯法吗网页上到处都是。XXX腾讯装B软件手机版找黑客流程不久我就达到了目...

多米尼加蓝珀(多米尼加蓝珀2020价格)

多米尼加蓝珀(多米尼加蓝珀2020价格)央视财经2018-10-09 20:53:08 (央视财经《国际财经报道》)相信有收藏爱好的朋友一定对蓝珀并不陌生,它深邃变幻的色泽和稀缺性使它闻名于...

法兰帝香水加盟信息及加盟流程

法兰帝香水加盟信息及加盟流程 宋江带领水许传头领长子县方腊,一举成名。封号为武德大夫,滁州大都督,兵马大都督。 宋江的取得成功也应该是“一人取得成功,数万人亡”。被送去长子县方腊的100人群中,仅...

割韭菜是什么意思(割韭菜比喻什么,割韭菜什么梗)

割韭菜是什么意思(割韭菜比喻什么,割韭菜什么梗) 经常上网大家都会听到或者评论看到,被割韭菜,或者又在割韭菜等评论词,那么割韭菜究竟是什么意思那,我们一起来看一下吧。 韭菜大家都清楚,韭菜生长...