黑客接单 诚信黑客黑客教你3分钟盗

访客3年前黑客文章836

由于小弟刚开始从事翻译工作, 若有任何不妥或不当的地方可以 mail 我, 谢谢! ************************************************************************************ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 威胁: 高标题: phpMyAdmin: Multiple vulnerabilities日期: 12/19, 2004 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 概要======== 透过此漏洞可以让攻击者看到不应该出现的文件或者执行指令 背景========== phpMyAdmin 是一个用 PHP 撰写而成方便管理者透过网页浏览器管理 MySQL 的一个工具 受影响版本================= ------------------------------------------------------------------- Package / 有问题的 / 不受影响的 ------------------------------------------------------------------- 1 dev-db/phpmyadmin < 2.6.1_rc1 >= 2.6.1_rc1 描述=========== Nicolas Gregoire (exaprobe.com) 已经发现了两个漏洞存在( 假设伺服器中 PHP 的 safe_mode 是关闭的状态下 ) 这些漏洞允许非法的开启一些不该被看到的文件,以及执行一些指令. 影响====== 在一个允许外部 MIME 转换的系统中, 当资料被浏览时, 攻击者可以把一个 shell 做为资料输入, 在 SQL 被读取时, 就会开启 shell , 在一个有开启 UploadDir ( 上传目录 ) 的系统中, read_dump.php 可以使用不安全的 SQL 本地端文件变数去读取档案文件. 解决 *** ========== 你可以开启 PHP safe_mode 或者 关闭允许外部 MIME 的转换与关闭 UploadDir (上传目录)但, 我们强烈建议您更新您的 phpmyadmin 版本到 2.6.1_rc1. 更新 *** ========== 所有 phpMyAdmin 的使用者应该更新到最新的版本 : # emerge --sync # emerge --ask --oneshot --verbose ">=dev-db/phpmyadmin-2.6.1_rc1" 文件参考========== [ 1 ] CAN-2004-1147 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1147 [ 2 ] CAN-2004-1148 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1148 [ 3 ] PHPMyAdmin advisory: PMASA-2004-4 _page/security.php?issue=PMASA-2004-4">http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-4 [ 4 ] Exaprobe.com advisory: esa-2004-1213 http://www.exaprobe.com/labs/advisories/esa-2004-1213.html 附加备注============ http://security.gentoo.org/glsa/glsa-200412-19.xml 特别关心============ 安全是 Gentoo Linux 最着重的焦点, 并且保证机密性与安全性是我们对于使用 Gentoo Linux的使用者最关切的也是最重要的一点! 所有关于安全方面的关心提醒, 都会发布在 gentoo org 网站中, 您可以参考 http://bugs.gentoo.org 来取得安全资讯. 关于版权======= Copyright 2004 Gentoo Foundation, Inc; referenced textbelongs to its owner(s). The c

相关文章

百度蜘蛛抓取规则

百度蜘蛛抓取规则

相信大家对百度蜘蛛这个词都不陌生吧,记得我在第一次听到百度蜘蛛这个词的时候,是在11年初,那时候百度蜘蛛并没有如今的人性化,那时候的百度蜘蛛抓取释放几乎么有任何规则。但对现在的百度蜘蛛而言,那时候等于...

欲穷千里目的欲是什么意思,原诗是谁的?

欲穷千里目的欲是什么意思,原诗是谁的?

  “欲”表示想要得到某种东西或达到某种目的的愿望,但也有希望、想要的意思。 出自唐代王之涣的《登鹳雀楼》,白日依山尽,黄河入海流。欲穷千里目,更上一层楼。 译文:夕阳依...

先办事黑客在线接单 24小时接单的黑客

因为我主要的考量不是价格,而是主机的效能与稳定性,还有是否有提供备份的机制,Linode 的稳定性大家都说不错,还可以加 25% 的费用备份整台主机,所以我就选择了 Linode 的 VPS,以下是我...

冬季孕妇可以用电热毯吗 电热毯对孕妇有哪些影响

冬季孕妇可以用电热毯吗 电热毯对孕妇有哪些影响

冬天孕妇怕冷常常会应用电褥子,很多人担忧电褥子的高温天气和磁场对小孩有不太好的危害,而且电褥子有一定的安全风险,那麼冬天孕妇能用电褥子吗,电褥子对孕妈妈有什么危害?下边产生详细介绍。 冬天孕妇能...

风吹过的地方(春风吹过的地方)

文艺说法个人的理解是见多识广的意思*******************************如果你对这个答案有什么疑问,请追问,另外如果你觉得我的回答。 《哭啥》张惠妹\r\n\r\n歌词如下:\...

商务微信上海全国高端ts是什么

近期有很多盆友在上海益萌模特预约网后台管理留言板留言,想掌握有关商务手机微信上海全国性高端ts女学妹是啥信息内容。因此网编根据百度搜索、知乎问答、百度文库等方式,小结了下列有关商务手机微信上海全国性高...