如題正在學習網路安全相關知識,已經找到了FTP的一個嚴重漏洞,想黑進去該怎么辦?這是我自己的一個靶機,天然無公害。

Ftp PASV on connect crashes the FTP server
英文描述:
The remote FTP server dies and dump core when it is
issued a PASV command as soon as the client connects.
The FTP server is very likely to write a world readable core file
which contains portions of the passwd file. This allows local users
to obtain the shadowed passwd file.
Risk factor : High.
Solution : Upgrade your FTP server to a newer version or disable it
CVE_ID : CVE-1999-0075
NESSUS_ID : 10086
中文描述:
連接上的Ftp PASV使Ftp服務器崩潰
當遠程FTP服務器死機時,它會轉儲內核
客戶機連接后立即發出PASV命令。
FTP服務器很可能會撰寫一個全球可讀的核心檔案
它包含passwd檔案的一部分。這允許本地用戶
獲取陰影密碼檔案。
危險因素:高。
解決方案:將FTP服務器升級到新版本或禁用它
公司代碼:CVE-1999-0075
NESSUS_編號:10086
uj5u.com熱心網友回復:
那 得找這漏洞的具體細節了。。。uj5u.com熱心網友回復:

就是不知道下面該怎么做了~
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/12249.html
標籤:安全技術/病毒
