人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

黑客技術--SunFTP(拒絕服務攻擊)

黑客技術--SunFTP(拒絕服務攻擊)

更新時間:2021-04-21 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

SunFTP是一個用Delphi編寫的小型FTP服務程序。在這個產品的socket模塊中發現了少量易受攻擊的弱點。

首先,我們有可能使它的接受緩沖器溢出。

其次,如果沒有收到一個完整的命令而斷開(disconnecting)連接,SunFTP將會崩潰。


受影響的系統:

SunFTP Build: 9(1)


緩沖溢出問題:

可以這樣測試這個漏洞,連接到FTP服務器并向緩沖器發送2100字節的字符。


(Cmd: perl -e "print \"GET @{[xx2100]} HTTP/1.0\n\n\"" nc 127.1 80


系統將崩潰,這個漏洞將允許攻擊者對系統進行DoS攻擊。


Half-open DoS攻擊

可以這樣測試這個漏洞,不通過FTP程序連接到系統(例如使用telnet)。然后立即斷開(或者在向緩沖區發送幾個字節之后),但確保你沒有發送一個新的命令行(\r\n)。系統將幾乎立即崩潰。


工作區/解決方案:

由于這是一個即將廢棄的產品,并且作者并沒有回應我們發出的email,所以我們建議換成另一種FTP服務程序。


探測:

如果看見下面的FTP標語(banner),就表明這是一個受到影響的系統:


220 hostname FTP Server (SunFTP b9) ready on port 21

 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 麻栗坡县| 浮梁县| 乌海市| 永寿县| 湟中县| 兴安县| 文安县| 峨眉山市| 固安县| 海城市| 抚松县| 锡林郭勒盟| 威宁| 呈贡县| 岗巴县| 德昌县| 阳高县| 剑川县| 盐边县| 扎鲁特旗| 秦安县| 微山县| 汽车| 上高县| 丰原市| 齐齐哈尔市| 乌兰察布市| 南郑县| 普洱| 玉门市| 遵义市| 广安市| 迭部县| 荔浦县| 电白县| 青州市| 蓬溪县| 庆安县| 睢宁县| 财经| 电白县|