您现在的位置: PCdog首页  > 黑客与安全 > 黑客原理 > 正文  
 
Xml链接
黑客技术--SunFTP(DoS攻击)

来源: 作者: 2006-11-03 出处:PCDOG.COM 

关键字:dos攻击  

   
  SunFTP是一个用Delphi编写的小型FTP服务程序。在这个产品的socket模块中发现了少量易受攻击的弱点。

首先,我们有可能使它的接受缓冲器溢出。

其次,如果没有收到一个完整的命令而断开(disconnecting)连接,SunFTP将会崩溃。

受影响的系统:

SunFTP Build: 9(1)

缓冲溢出问题:

可以这样测试这个漏洞,连接到FTP服务器并向缓冲器发送2100字节的字符。

(Cmd: perl -e "print \"GET @{[xx2100]} HTTP/1.0\n\n\"" nc 127.1 80

系统将崩溃,这个漏洞将允许攻击者对系统进行DoS攻击

Half-open DoS攻击

可以这样测试这个漏洞,不通过FTP程序连接到系统(例如使用telnet)。然后立即断开(或者在向缓冲区发送几个字节之

后),但确保你没有发送一个新的命令行(\r\n)。系统将几乎立即崩溃。

工作区/解决方案:

由于这是一个即将废弃的产品,并且作者并没有回应我们发出的email,所以我们建议换成另一种FTP服务程序。

探测:

如果看见下面的FTP标语(banner),就表明这是一个受到影响的系统:

220 hostname FTP Server (SunFTP b9) ready on port 21

如果您想了解更多内容请看DoS攻击工具原理分析  网络黑客攻击专题

上一篇:黑客技巧之破解加密光盘五式

下一篇:黑客口述:我如何入侵ADSL
 相关文章
 推荐文章
·黑客实战:入侵联想网御全过程
·怎么盗聊天室的脚本文件
·在线破解网吧管理软件的一些限制
·在网吧如何打开资源管理器
·在肉鸡里面创建自己的死不了账号
·又一个不被杀的内网木马
·由江民网站被黑想到的入侵方法
·在Linux系统下的攻击软件大荟萃
·无进程DLL木马开发思路与实现!
·用LINUX系统DDOS攻击WINDOWS
·反黑必学:IP地址侦察和隐藏经验谈
·王江民的逻辑炸弹剖析
·万象解锁
·网上冲浪要小心 不让别人动你的注册表
·两分钟破解万象幻境
·流氓网站招招看 详细剖析恶意弹出窗口
·新手也能对付病毒:破解恶意网页十大招
·如何在网吧内嗅探出他人的QQ密码
·黑客技巧之破解加密光盘五式
·黑客窃取密码的原理及防范

搜索你需要的文章或产品

Web 全站
推介软件