您现在正在《timthumb漏洞导致的Silence Is Golden Hack》评论的第2页
demo站之前出的问题我实在是不服气, 今天跑上来检查了, 得出结论九成是timthumb漏洞导致的. Timthumb漏洞已经出来许多年了, 老版本的Timthumb由于白名单域名过滤机制的不完善, 给了hackers绕过验证的机会, 所以被黑风险很大. 国外论坛上也有对这个老问题的讨论, Are you using an outdated version for timthumb? So many wordpress sites are getting hacked cause of that. If I was you I would replace the entir[.....] 点此返回原文
timthumb-hack is coded by http://xiaohudie.net. Any posts here is one hundred percent original, so please keep my link so as not to hurt this pretty girl. -
蝴蝶威武,追踪回去,反咬一口
改好就没有问题了,不过现在不是有什么可以替代的软件吗?
RICE原来是个胖子~
@苏晓晨 嘘我可没说
@小蝴蝶 我忘得差不多了。
有没有没漏洞的timthumb
@Tokin 有漏洞是很老的版本
自从这货上次被爆漏洞后,我就一直不用它了
@麦田一根葱 这货我没用过~缩略图可以php裁剪
@小蝴蝶 是不是那片文章啊~~一个带注册表文件的图片….
@夜枫 是的好感动
我是个看不懂代码的人
然后就可以在cache下得到md5值大家要小心啊
来看看。
看不懂
timthumb的漏洞更新就可以了,我在寻找一款和timthumb一样功能的,但是木有找到…