wu.ftpd vulnerability - otazka

Martin Mares mj na atrey.karlin.mff.cuni.cz
Pondělí Únor 15 13:14:34 CET 1999


> >    Ehm, nebylo by lepsi zamyslet se nad tim, kolik casu stravi ftp server
> > operacemi se stringy? Ja si myslim, ze jedina casove kriticka cast takoveho
> 
> Co tak ascii put na server? Musi se z konce radku odstranit
> \r\n. Pokud se tedy prenasi DOS ->unix.
> Vyjimka potvrzuje pravidlo :-)

   Jenze ani tam se nepouzivaji stringove funkce -- to se konvertuje primo
buffer->buffer po bytech.

				Have a nice fortnight
-- 
Martin `MJ' Mares   <mj na ucw.cz>   http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"Unexpected ';', expecting ';'."


Další informace o konferenci Linux