发布日期:2004-02-26更新日期:2004-02-27受影响系统: RhinoSoft Serv-U 5.0RhinoSoft Serv-U 4.xRhinoSoft Serv-U 3.xRhinoSoft Serv-U 2.x不受影响系统: RhinoSoft Serv-U 5.0.0.4描述: Serv-U是一个Windows平台下使用非常广泛的FTP服务器软件。Serv-U在处理"MDTM"命令的参数时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对FTP服务程序进行缓冲区溢出攻击,可能以FTP进程权限在系统上执行任意指令。Serv-U提供FTP命令"MDTM"用于用户更改文件时间,当用户成功登录系统,并发送畸形超长的时区数据作为命令参数,可触发缓冲区溢出,精心构建参数数据可能以FTP进程权限在系统上执行任意指令。利用此漏洞需要用户拥有合法帐户登录到系统,但不需要写及其他权限。<*来源:bkbll (bkbll@cnhonker.net)链接:http://www.cnhonker.com/advisory/serv-u.mdtm.txthttp://marc.theaimsgroup.com/?l=bugtraq&m=107781662416516&w=2*>测试 *** : 警 告以下程序( *** )可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!bkbll (bkbll@cnhonker.net)提供了如下的测试 *** :用合法的帐户登录进服务器以后,执行如下命令:MDTM 20031111111111+AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA /test.txt建议: 厂商补丁:RhinoSoft---------目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载
病毒现象 1) 安全模式无法进入。 2) 注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File...
本文导读目录: 1、黑客要知道些什么基本知识? 2、黑客入门 3、黑客分为哪几个等级 4、最著名的黑客大赛是什么? 5、黑客是怎么攻击的?它攻击什么啊? 黑客要知道些什么基本知识?...
//第2次附加字节钓饵文档内容如下:4. 将header加到资源从字节0x12A开端的方位中;Android类歹意软件开展到今日,其目的性现已愈加清晰,跟着国际局势的不断改变,加之地缘政治与交际战略等...
怎么判断网络黑客真伪 拜网络黑客老师傅QQ(网络黑客老师傅) 除开kali另有哪些网络黑客系统软件 新浪微博人肉一个人要多少钱(selina新浪微博 人肉) 网络黑客有什么动漫...
此刻一般的160g的硬盘都停产了网上报价在(340元阁下),wd 320g的李嘉图硬盘也才290阁下。所以你可以换一个320g的满文军硬盘。假如你本身会换硬盘可以本身买个新的320g的。 华硕...
本文导读目录: 1、黑客帝国到底讲了什么 2、黑客帝国4讲的是什么故事 3、请问一下黑客帝国123的详细剧情解说。 4、黑客帝国的剧情介绍 5、在黑客帝国世界中为什么很多人说锡安也是虚...