黑客接单 诚信黑客黑客教你3分钟盗

访客4年前黑客文章883

由于小弟刚开始从事翻译工作, 若有任何不妥或不当的地方可以 mail 我, 谢谢! ************************************************************************************ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 威胁: 高标题: phpMyAdmin: Multiple vulnerabilities日期: 12/19, 2004 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 概要======== 透过此漏洞可以让攻击者看到不应该出现的文件或者执行指令 背景========== phpMyAdmin 是一个用 PHP 撰写而成方便管理者透过网页浏览器管理 MySQL 的一个工具 受影响版本================= ------------------------------------------------------------------- Package / 有问题的 / 不受影响的 ------------------------------------------------------------------- 1 dev-db/phpmyadmin < 2.6.1_rc1 >= 2.6.1_rc1 描述=========== Nicolas Gregoire (exaprobe.com) 已经发现了两个漏洞存在( 假设伺服器中 PHP 的 safe_mode 是关闭的状态下 ) 这些漏洞允许非法的开启一些不该被看到的文件,以及执行一些指令. 影响====== 在一个允许外部 MIME 转换的系统中, 当资料被浏览时, 攻击者可以把一个 shell 做为资料输入, 在 SQL 被读取时, 就会开启 shell , 在一个有开启 UploadDir ( 上传目录 ) 的系统中, read_dump.php 可以使用不安全的 SQL 本地端文件变数去读取档案文件. 解决 *** ========== 你可以开启 PHP safe_mode 或者 关闭允许外部 MIME 的转换与关闭 UploadDir (上传目录)但, 我们强烈建议您更新您的 phpmyadmin 版本到 2.6.1_rc1. 更新 *** ========== 所有 phpMyAdmin 的使用者应该更新到最新的版本 : # emerge --sync # emerge --ask --oneshot --verbose ">=dev-db/phpmyadmin-2.6.1_rc1" 文件参考========== [ 1 ] CAN-2004-1147 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1147 [ 2 ] CAN-2004-1148 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1148 [ 3 ] PHPMyAdmin advisory: PMASA-2004-4 _page/security.php?issue=PMASA-2004-4">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-4 [ 4 ] Exaprobe.com advisory: esa-2004-1213 http://www.exaprobe.com/labs/advisories/esa-2004-1213.html 附加备注============ http://security.gentoo.org/glsa/glsa-200412-19.xml 特别关心============ 安全是 Gentoo Linux 最着重的焦点, 并且保证机密性与安全性是我们对于使用 Gentoo Linux的使用者最关切的也是最重要的一点! 所有关于安全方面的关心提醒, 都会发布在 gentoo org 网站中, 您可以参考 http://bugs.gentoo.org 来取得安全资讯. 关于版权======= Copyright 2004 Gentoo Foundation, Inc; referenced textbelongs to its owner(s). The c

相关文章

蝗虫集体出动时整整齐齐是为了?蚂蚁庄园5月20日答题答案今天

蝗虫集体出动时整整齐齐是为了?蚂蚁庄园5月20日答题答案今天

支付宝蚂蚁庄园5月20日问题是什么?今天的问题是小鸡宝宝考考你,蝗虫集体出动时整整齐齐路线一致,这是为了?正确回答就可以获取奖励哦,一起来看看小编为大家分享了的正确答案吧! 支付宝蚂蚁庄园5月20日...

黑客术语beacon(黑客术语简书)

黑客术语beacon(黑客术语简书)

本文导读目录: 1、搞网络安全应该学哪些知识 2、世界上的知名黑客有哪些? 3、iBeacon是什么? 4、世界著名黑客都有哪些啊? 搞网络安全应该学哪些知识 什么是网络安全 网络安全是...

去哪里找黑客技术(黑客技术论文)

没办法留网址,百度搜暗组技术论坛 如果你想入门的话我还是建议你去黑客X档案看看,因为这个上面大部分不是很难理解的纯技术文章而是。 兄弟。不是看书就能学会的。说白了。黑客是一堆顶尖的电脑高手。不说太多。...

出租车政策(出租车油改气政策)

一、出租车油改气国家并没有什么政策。二、不和法。根据《关于进一步加强机动车“油改气”安全管理工作的指导意见。 你好,出租车油改气当然合法了,现在国家政策扶持油改气项目,好多城市的出租车都是双燃料的,现...

住宿记录里面有同住人吗?宾馆能查到同住人吗?

住宿记录里面有同住人吗?宾馆能查到同住人吗?【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!现在人们的生活水平在提高,对生活的要求也越来越高。每个人都有一个想法,去...

夏天什么茶叶上市(夏季是茶叶的销售淡季)

夏天什么茶叶上市(夏季是茶叶的销售淡季)

西湖龙井历史悠久,最早可追溯到中国唐代,当时著名的茶圣陆羽,在所撰写的世界上第一部茶叶专著《茶经》中,就有杭州天竺、灵隐二寺产茶的记载。西湖龙井茶之名始于宋,闻于元,扬于明,盛于清。在这一千多年的...