注册
登录
首页
网站近况
会员
标签
统计
帮助
LUPA论坛
»
技术文档区(只读/存档)
»
FTP技术
» 如何确定wu-ftpd是否存在site exec安全漏洞
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
如何确定wu-ftpd是否存在site exec安全漏洞
cancan
开源主力军
个人空间
发短消息
加为好友
1
#
发表于 2005-11-3 08:42
只看该作者
如何确定wu-ftpd是否存在site exec安全漏洞
在某些Linux发行版本上的wu-ftpd有site exec安全漏洞,用户可以非匿名用户ftp登录,然后执行下面的命令:
ftp>SITE EXEC bash -c id
如果返回的信息中有“200-uid=0(root) gid=0(root)”,那么就有这个漏洞,需要马上更换。
追求目标,前进。
UID
7309
帖子
1249
精华
0
积分
查看
阅读权限
30
来自
杭州
在线时间
15 小时
注册时间
2005-10-17
最后登录
2006-5-15
查看详细资料
TOP
加入LUPA互动社区,结交开源爱好者
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分记录
公众用户组
勋章
访问推广
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计