全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 我是人
打印 上一主题 下一主题

[经验] RamNode+SolusVM=侧漏。。。

[复制链接]
11#
发表于 2013-6-16 21:27:03 | 只看该作者
咩咩干的咩
12#
 楼主| 发表于 2013-6-16 21:31:07 | 只看该作者
404 发表于 2013-6-16 21:27
咩咩干的咩

才不是。。。


我的空闲时间都用来灌水了。
13#
发表于 2013-6-16 21:40:41 | 只看该作者
我是人 发表于 2013-6-16 21:31
才不是。。。

有exp不会用,貌似要先吧那个centralbackup.php弄到solusvm上才能执行,小鸡上不可以
14#
 楼主| 发表于 2013-6-16 21:45:25 | 只看该作者
好人一生平安 发表于 2013-6-16 21:40
有exp不会用,貌似要先吧那个centralbackup.php弄到solusvm上才能执行,小鸡上不可以 ...

原则上有ID可以进SolusVM就可以。
15#
发表于 2013-6-16 21:52:52 | 只看该作者
啊 我有个他家的KVM。。
16#
发表于 2013-6-16 22:01:29 | 只看该作者
我是人 发表于 2013-6-16 21:20
是SolusVM的漏洞造成的。。。
http://localhost.re/p/solusvm-11303-vulnerabilities

SQL注入,伪造表字段值‘failed’,与bserver字段,接着下面又exec……


话说SolusVM,这样的零散php文件不太好维护,没统一入口,不做全局过滤。
17#
发表于 2013-6-16 23:05:52 | 只看该作者
我是人 发表于 2013-6-16 21:45
原则上有ID可以进SolusVM就可以。

看懂了,刚才没注意,但是貌似要开启备份才可以用,刚才在render上测试了不行
18#
发表于 2013-6-16 23:15:53 | 只看该作者
脱脱很健康
19#
发表于 2013-6-18 10:20:04 | 只看该作者
常在河边走,哪有不湿鞋。
20#
发表于 2013-6-18 11:10:35 | 只看该作者
悲剧了吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 23:30 , Processed in 0.062983 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表