V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  tntsec  ›  全部回复第 4 页 / 共 13 页
回复总数  242
1  2  3  4  5  6  7  8  9  10 ... 13  
2016-02-26 14:55:21 +08:00
回复了 zjxubinbin 创建的主题 云计算 阿里云真渣
不编译不就行了,把 mariadb 的源扔进去,直接装
2016-02-25 21:11:16 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@wslsq 双版本都装了
2016-02-25 17:41:33 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@wslsq 我的启动让我安装 VC11 和 VC14 ,但是我都装了的
2016-02-25 17:40:42 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@Citrus 那也只是没有解析漏洞而已
是三个问题中的一个
2016-02-25 17:37:07 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@lecher 论站内搜索的重要性

但是,这跟那个完全是两个漏洞,那是 dedecms 的漏洞,用的是 php 文件包含,那本来就是 PHP
这个是 nginx 解析漏洞,任意文件都能解析为 php ,属于配置错误

“竟然还有那么多的自动配置工具不考虑在配置加上检测脚本类型”
不管是你链接里的漏洞还是我这个漏洞,都跟检测脚本类型没半点关系

不懂不可怕,不懂装懂最可怕
2016-02-24 21:12:40 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@kn007 然而,即使我贴出来,上面还有几个看不明白的
2016-02-24 21:03:19 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@kn007 如果你这么想,下次你就会想
在公共场所,或 DMZ 主机上用,一般也没什么问题
再下次
被黑一次,也没什么问题
2016-02-24 20:56:32 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
特指开发环境
真是因为开发环境才会有人用这种用东西
真是如此才更危险
https://www.baidu.com/s?wd=site%3Awww.wooyun.org+%E5%86%85%E7%BD%91
2016-02-24 20:52:38 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@Citrus 这不是漏洞,这是配置错误
就跟 apache2.2 默认列目录
而 apache2.4 默认不列目录

他只是一个特性,跟 php 特性在一起就触发成漏洞了,解决办法也很简单
但本文仅仅指出开发环境而不是服务器环境
2016-02-24 20:48:26 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@shyling 我救不了你
2016-02-24 20:16:28 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@Strikeactor 因为通篇叙述都没有提到 windows ,这是个跟系统无关的问题
2016-02-24 20:06:37 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@VmuTargh 你可以自己试试
2016-02-24 20:06:08 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@VmuTargh apache 没有这个解析漏洞,仅仅是没有这个而已
2016-02-24 20:02:11 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@shyling 这不是 PHP 文件管理器,这是 webshell
2016-02-24 20:01:48 +08:00
回复了 tntsec 创建的主题 互联网 [安全警告] 一键 php 开发环境暗藏杀机, phpstudy 一键包
@shyling nginx 解析漏洞仅需要上传图片 然后 jpg/.php 就能解析
2016-02-21 10:03:51 +08:00
回复了 tennix 创建的主题 程序员 Rust 中文社区成立了
不好意思看错了。原来是 rust 语言
2016-02-21 10:02:48 +08:00
回复了 tennix 创建的主题 程序员 Rust 中文社区成立了
Rust 本来就有中文论坛
而且论坛里有一群 D 阔
那么我们来猜测,你什么时候会被 D 到关站
2016-02-19 20:45:16 +08:00
回复了 d1sm 创建的主题 分享创造 FinalSpeed 加速开源
黑科技必须赞!
2016-02-19 13:35:52 +08:00
回复了 hongfeiyu 创建的主题 程序员 linux 的一个依赖问题
@skydiver Windows 装个鲁大师,里面有游戏环境检测,可以补全各种需要的东西
而且 windows 下是没有依赖问题的,游戏需要的就是 DX9 minecraft 需要的就是 java 仅此而已
2016-02-19 11:41:38 +08:00
回复了 xiaoz 创建的主题 软件 有没有感觉 outlook 的邮箱非常简洁?
QQ 邮箱也可以设置简洁模式
1  2  3  4  5  6  7  8  9  10 ... 13  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2695 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 10:52 · PVG 18:52 · LAX 02:52 · JFK 05:52
Developed with CodeLauncher
♥ Do have faith in what you're doing.