人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術(shù)教程 > 詳細頁面

黑客技術(shù)--SunFTP(拒絕服務攻擊)

黑客技術(shù)--SunFTP(拒絕服務攻擊)

更新時間:2021-04-21 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

SunFTP是一個用Delphi編寫的小型FTP服務程序。在這個產(chǎn)品的socket模塊中發(fā)現(xiàn)了少量易受攻擊的弱點。

首先,我們有可能使它的接受緩沖器溢出。

其次,如果沒有收到一個完整的命令而斷開(disconnecting)連接,SunFTP將會崩潰。


受影響的系統(tǒng):

SunFTP Build: 9(1)


緩沖溢出問題:

可以這樣測試這個漏洞,連接到FTP服務器并向緩沖器發(fā)送2100字節(jié)的字符。


(Cmd: perl -e "print \"GET @{[xx2100]} HTTP/1.0\n\n\"" nc 127.1 80


系統(tǒng)將崩潰,這個漏洞將允許攻擊者對系統(tǒng)進行DoS攻擊。


Half-open DoS攻擊

可以這樣測試這個漏洞,不通過FTP程序連接到系統(tǒng)(例如使用telnet)。然后立即斷開(或者在向緩沖區(qū)發(fā)送幾個字節(jié)之后),但確保你沒有發(fā)送一個新的命令行(\r\n)。系統(tǒng)將幾乎立即崩潰。


工作區(qū)/解決方案:

由于這是一個即將廢棄的產(chǎn)品,并且作者并沒有回應我們發(fā)出的email,所以我們建議換成另一種FTP服務程序。


探測:

如果看見下面的FTP標語(banner),就表明這是一個受到影響的系統(tǒng):


220 hostname FTP Server (SunFTP b9) ready on port 21

 



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 漾濞| 滕州市| 佛坪县| 连州市| 迁西县| 通州区| 清徐县| 祥云县| 西宁市| 博客| 大足县| 乾安县| 蒲城县| 冀州市| 衡阳市| 汾西县| 清新县| 曲松县| 朝阳县| 麻阳| 南京市| 香格里拉县| 梓潼县| 河东区| 常州市| 宜川县| 河池市| 乳山市| 全南县| 东阿县| 瓦房店市| 巴林左旗| 西乌珠穆沁旗| 栾川县| 武邑县| 黔江区| 万州区| 曲周县| 饶平县| 永嘉县| 嘉禾县|