tp5.0.7 修復getshell漏洞

tp5.0.7 修復getshell漏洞

這里 接手項目用的是 tp5.0.7 突然想到前段事件的tp bug 事件 就試了下 發(fā)現(xiàn)確實有這種情況

參考帖子:

https://blog.csdn.net/Bul1et/article/details/85319468

本地測試的時候 到 &function=call_user_func_array&vars[0]=system&vars[1][]=id 的時候 nginx 出現(xiàn)了一個報錯 沒有成功進行復現(xiàn)

但是 前面的 invokefunction 方法確實是已經進到了 call_user_func_array 函數(shù)也已經執(zhí)行了

官方提供的修復姿勢:

https://blog.thinkphp.cn/869075

PHPTutorial\WWW\tp5.0.7\thinkphp\library\think\App.php

358行左右

module 方法中

<pre style="margin: 0px; padding: 0px; overflow: auto; overflow-wrap: break-word; font-family: "Courier New" !important; font-size: 12px !important;"> if (!preg_match('/^A-Za-z*/',controller)) { throw new HttpException(404, 'controller not exists:' . $controller);
}</pre>

image

測試 修復完成 報錯

image

這里 應該就是修復完成了吧 和 tp5.0.24 提示一致

這里顯示報錯 是因為 debug 沒有關 生產環(huán)境關掉就好了 不會暴露出相應的信息

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末撤摸,一起剝皮案震驚了整個濱河市丰包,隨后出現(xiàn)的幾起案子蓝翰,更是在濱河造成了極大的恐慌睦擂,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件选浑,死亡現(xiàn)場離奇詭異蓝厌,居然都是意外死亡,警方通過查閱死者的電腦和手機古徒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門褂始,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人描函,你說我怎么就攤上這事『唬” “怎么了舀寓?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵位仁,是天一觀的道長散庶。 經常有香客問我麸折,道長鹃锈,這世上最難降的妖魔是什么撵摆? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任勘畔,我火速辦了婚禮拴孤,結果婚禮上坷澡,老公的妹妹穿的比我還像新娘豆挽。我一直安慰自己育谬,他們只是感情好,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布帮哈。 她就那樣靜靜地躺著膛檀,像睡著了一般。 火紅的嫁衣襯著肌膚如雪娘侍。 梳的紋絲不亂的頭發(fā)上咖刃,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天,我揣著相機與錄音憾筏,去河邊找鬼嚎杨。 笑死,一個胖子當著我的面吹牛氧腰,可吹牛的內容都是我干的枫浙。 我是一名探鬼主播刨肃,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼自脯!你這毒婦竟也來了之景?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤膏潮,失蹤者是張志新(化名)和其女友劉穎锻狗,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體焕参,經...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡轻纪,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了叠纷。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片刻帚。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖涩嚣,靈堂內的尸體忽然破棺而出崇众,到底是詐尸還是另有隱情,我是刑警寧澤航厚,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布顷歌,位于F島的核電站,受9級特大地震影響幔睬,放射性物質發(fā)生泄漏眯漩。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一麻顶、第九天 我趴在偏房一處隱蔽的房頂上張望赦抖。 院中可真熱鬧,春花似錦辅肾、人聲如沸队萤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽浮禾。三九已至,卻和暖如春份汗,著一層夾襖步出監(jiān)牢的瞬間盈电,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工杯活, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留匆帚,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓旁钧,卻偏偏與公主長得像吸重,于是被迫代替她去往敵國和親互拾。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內容

  • 理工寢室商店-微信小程序 疑問小結 當時在XAMMP下mysql目錄下的bin下 php -v 不起作用.到ph...
    這個超人不會飛阿閱讀 1,704評論 1 1
  • Lydia Machová: The secrets of learning a new language | T...
    faithalex閱讀 436評論 0 0
  • ThinkPHP官方2018年12月9日發(fā)布重要的安全更新嚎幸,修復了一個嚴重的遠程代碼執(zhí)行漏洞颜矿。該更新主要涉及一個安...
    BerL1n閱讀 9,885評論 0 6
  • 認識自己是近代人們經常探尋的課題,隨著物質生活的豐富嫉晶,人們逐漸轉向精神需求骑疆,逐漸意識到認識自己的重要性。 人這一生...
    微笑的可愛閱讀 289評論 1 1
  • 我是黑夜里大雨紛飛的人啊 1 “又到一年六月替废,有人笑有人哭箍铭,有人歡樂有人憂愁,有人驚喜有人失落椎镣,有的覺得收獲滿滿有...
    陌忘宇閱讀 8,536評論 28 53