【警告】網管必讀 Serv-U MDTM緩衝區漏洞

顯示結果從第 1 筆 到 10 筆,共計 10 筆
  1. #1
    人不機車罔少年~機 TAIWAN 的大頭照
    註冊日期
    2003-06-26
    所在地區
    衛星上網
    討論區文章
    1,161

    【警告】網管必讀 Serv-U MDTM緩衝區漏洞

    【警告】網管必讀 Serv-U MDTM 緩衝區漏洞

    盡速更新軟體

    http://www.serv-u.com/


    國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
    http://www.pczone.com.tw/vbb3/showthread.php?t=119462



    生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
    懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
    也正該擁有 MERCEDES-BENZ R-CLASS
    你買了沒 ? R系列贊啦~
    作業系統:WINDOWS VISTA 全區AV成人版

  2. #2
    會員 cat_devil 的大頭照
    註冊日期
    2001-02-23
    討論區文章
    579
    Taiwan大
    請問一下 是哪個版號的有問題啊..@@??
    是說.要更新到新版5.0 才可避免嗎!?

    以上 謝謝

  3. #3
    人不機車罔少年~機 TAIWAN 的大頭照
    註冊日期
    2003-06-26
    所在地區
    衛星上網
    討論區文章
    1,161
    最初由 cat_devil 發表
    Taiwan
    請問一下 是哪個版號的有問題啊..@@??
    是說.要更新到新版5.0 才可避免嗎!?

    以上 謝謝
    VER 2.0 3.0 4.0 5.0 都中獎

    快換成 5.0.0.4

    http://www.serv-u.com/releasenotes.asp
    國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
    http://www.pczone.com.tw/vbb3/showthread.php?t=119462



    生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
    懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
    也正該擁有 MERCEDES-BENZ R-CLASS
    你買了沒 ? R系列贊啦~
    作業系統:WINDOWS VISTA 全區AV成人版

  4. #4
    會員 cat_devil 的大頭照
    註冊日期
    2001-02-23
    討論區文章
    579
    了解嚕 感恩感恩

  5. #5
    會員 cat_devil 的大頭照
    註冊日期
    2001-02-23
    討論區文章
    579
    taiwan "哥" :P

    我試了一下那個漏洞 還真的一下就搞掛serv-u了
    但是 我有還有問題!
    就是.這個漏洞必須要有帳號才有用..那應該威脅還不大不是嗎!? @@??
    另外這段... So you can put your shellcode as the filename.
    我看不懂是啥意思.. 是說利用加附shellcode 的方式還有更進一步的攻擊變化嗎!?

    (當然.我還是乖乖的更換版本了 :P)

    還請 Mr.taiwan 解惑一下 謝謝!!



  6. #6
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    最初由 cat_devil 發表

    另外這段... So you can put your shellcode as the filename.
    我看不懂是啥意思.. 是說利用加附shellcode 的方式還有更進一步的攻擊變化嗎!?
    http://secunia.com/advisories/10706

    其實應該是講的很清楚了, 當 SITE CHMOD 後面的字元數超過 256 bytes 時..
    它就溢位了... 可以拿來幹什麼? root shell exploit vulnerable
    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

  7. #7
    會員 cat_devil 的大頭照
    註冊日期
    2001-02-23
    討論區文章
    579
    最初由 dou0228 發表
    http://secunia.com/advisories/10706

    其實應該是講的很清楚了, 當 SITE CHMOD 後面的字元數超過 256 bytes 時..
    它就溢位了... 可以拿來幹什麼? root shell exploit vulnerable
    ...ㄟ..你說的這個我知道..
    但是..和我問的那個..是不一樣的題目..這樣..^^||

    不過這樣連貫起來...我倒是知道了..

    先利用 Serv-U FTP Server "SITE CHMOD" Command Buffer Overflow Vulnerability
    這個可以拿到root 權限 是嗎..(跟以前solaris 那個緩衝區漏洞一樣.對吧)

    然後有帳號可以用之後.就可以玩最新的這個..(我問的這個Serv-U MDTM 緩衝區漏洞)
    把目標物 crash .. ;p

  8. #8
    人不機車罔少年~機 TAIWAN 的大頭照
    註冊日期
    2003-06-26
    所在地區
    衛星上網
    討論區文章
    1,161
    cat_devil 大哥與 dou0228 大哥

    您們兩個真是.......

    逛大街!可不要留下停車費的收據喔!

    這是指有帳號下可以逛大街!另外還有無帳號下逛大街方式!

    逛街可不要只點牛肉麵!有時點點小菜!一起吃!逛街才有意思!!

    不信可以問一問 Ivan Lin 大哥 
    國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
    http://www.pczone.com.tw/vbb3/showthread.php?t=119462



    生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
    懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
    也正該擁有 MERCEDES-BENZ R-CLASS
    你買了沒 ? R系列贊啦~
    作業系統:WINDOWS VISTA 全區AV成人版

  9. #9
    會員 cat_devil 的大頭照
    註冊日期
    2001-02-23
    討論區文章
    579
    Mr.Taiwan
    我才沒那個本事去別人家裡晃咧 ^^||
    當然是在家玩死自己這樣..
    (古語有云: 齊家治國平天下..所以 我只能先把自己家裡管好再說 :P )

    對了..到頭來 你還是忘了告訴我 我上一篇的想法 是正確的嗎?還是.
    還有那段話的意思...

    以上 拜謝.

  10. #10
    人不機車罔少年~機 TAIWAN 的大頭照
    註冊日期
    2003-06-26
    所在地區
    衛星上網
    討論區文章
    1,161
    cat_devil 大哥

    這只是其中一個漏洞

    這次公開的漏洞前題是有帳號 但是其他漏洞就不一定需要帳號

    菜單上有的都可以點

    菜單上沒有的就是私房菜了

    您可以引用其他方式去逛大街

    Serv-U 掛在 WINDOWS 98、2000、2000FAMILY、XP
    這不就告訴您那台電腦有什麼地下街可以逛了嗎?
    看一個產品的漏洞加上廣域思考那台電腦會有什麼什麼系統
    說實在的 dou0228 大哥也是很愛逛街的喔


    國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
    http://www.pczone.com.tw/vbb3/showthread.php?t=119462



    生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
    懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
    也正該擁有 MERCEDES-BENZ R-CLASS
    你買了沒 ? R系列贊啦~
    作業系統:WINDOWS VISTA 全區AV成人版

類似的主題

  1. 【警告】ISS RealSecure / BlackICE SMB 緩衝區漏洞
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-03-02, 09:10 PM
  2. 【警告】PHPBB SQL Injection 【PHPBB架站網管必讀】
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-01-09, 12:28 AM
  3. 【警告】Buffer Overflow in Sendmail (網管必讀-可取得root)
    作者:TAIWAN 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 2
    最後發表: 2003-09-22, 10:54 PM
  4. 【警告】Buffer Overflow in Sendmail (網管必讀-可取得root)
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2003-09-21, 05:26 AM
  5. 【求助】關於緩衝區漏洞..
    作者:bzbz 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2003-09-19, 04:18 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •