PCManFTP v2.0(CVE-2013-4730)漏洞分析報告

1. 軟件簡介 PCMan's FTP Server是洪任諭程序員所研發的一套FTP服務器軟件。該軟件具有體積小、功能簡單等特點。建立連接如圖1所示:   圖1連接說明圖 2. 漏洞成因 PCMan's FTP Server 2.0.0版本中存在緩衝區溢出漏洞。遠程攻擊者可藉助USER命令中的長字符串利用該漏洞執行任意代碼。通過在recv函數上下斷點持續跟蹤,發現服務端在接收到登錄請求之後,會將收
相關文章
相關標籤/搜索