| 关键词: 漏洞 安全漏洞 SITE root ftpd EXEC 书生 ftp slackware 马上 |
作者:书生 某些发行版本(比如slackware)上的wu-ftpd有SITE EXEC安全漏洞,如何确定正在运行的这个wu-ftpd有没有这个漏洞呢? 以非匿名用户ftp登录,然后执行:ftp>SITE EXEC bash -c id 如果返回的信息中有'200-uid=0(root) gid=0(root)'那么就有这个漏洞,要马上更换 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|