timthumb漏洞导致的Silence Is Golden Hack


您现在正在《timthumb漏洞导致的Silence Is Golden Hack》评论的第2

demo站之前出的问题我实在是不服气, 今天跑上来检查了, 得出结论九成是timthumb漏洞导致的. Timthumb漏洞已经出来许多年了, 老版本的Timthumb由于白名单域名过滤机制的不完善, 给了hackers绕过验证的机会, 所以被黑风险很大. 国外论坛上也有对这个老问题的讨论, Are you using an outdated version for timthumb? So many wordpress sites are getting hacked cause of that. If I was you I would replace the entir[.....] 点此返回原文
66 Comments

Name *

E-mail *

Website

  1. 神父

    蝴蝶威武,追踪回去,反咬一口

  2. siniamei

    改好就没有问题了,不过现在不是有什么可以替代的软件吗?

  3. 苏晓晨

    RICE原来是个胖子~

  4. Tokin

    有没有没漏洞的timthumb

    • 小蝴蝶

      @Tokin 有漏洞是很老的版本

  5. 麦田一根葱

    自从这货上次被爆漏洞后,我就一直不用它了

  6. 宝安婚纱摄影

    我是个看不懂代码的人

  7. 干洗设备

    然后就可以在cache下得到md5值大家要小心啊

  8. 长安婚纱摄影

    来看看。

  9. rainzee

    看不懂

  10. 夜枫

    timthumb的漏洞更新就可以了,我在寻找一款和timthumb一样功能的,但是木有找到…