wu.ftpd vulnerability - otazka
Martin Mares
mj na atrey.karlin.mff.cuni.cz
Pondělí Únor 15 13:14:34 CET 1999
> > Ehm, nebylo by lepsi zamyslet se nad tim, kolik casu stravi ftp server
> > operacemi se stringy? Ja si myslim, ze jedina casove kriticka cast takoveho
>
> Co tak ascii put na server? Musi se z konce radku odstranit
> \r\n. Pokud se tedy prenasi DOS ->unix.
> Vyjimka potvrzuje pravidlo :-)
Jenze ani tam se nepouzivaji stringove funkce -- to se konvertuje primo
buffer->buffer po bytech.
Have a nice fortnight
--
Martin `MJ' Mares <mj na ucw.cz> http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"Unexpected ';', expecting ';'."
Další informace o konferenci Linux