首页 > 其他 > 详细

warftp 1.6.5

时间:2017-03-23 13:35:14      阅读:794      评论:0      收藏:0      [点我收藏+]

说明:

warftp 是简易ftp,非常实用,在1.6.5 存在堆栈溢出漏洞,是一个很好的学习教程。

 

软件下载:

http://www.warftp.org/files/1.6_Series/ward165.exe

 

软件安装:

双击运行,该软件,就会解压缩,获得一个目录。

 

测试代码:

python版本

from ftplib import FTP
ftp = FTP(‘127.0.0.1‘)
ftp.login(‘A‘ * 500, ‘www‘)

 发送请求:

    查看warftp 状态 没有变化。还可以使用(由于warftp是多线程的,只是导致当前线程崩溃)

 od调试:

     od 附加当前运行的warftp,再次发送python测试代码。

     在od中可以看到EIP指向了41414141,(41为用户输入的A字符,说明该软件存在漏洞,可以控制EIP地址)

漏洞利用:

    

 

warftp 1.6.5

原文:http://www.cnblogs.com/iamlehaha/p/6604221.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!