驱动管家:安全、高效、精准的专业驱动下载站!

为你分析ftp客户端存在将任意位置写入文件的漏洞

2018-01-24 16:40:38责编:llp   来源:驱动管家     人气:

受影响系统:

Jun Sota FFFTP 1.96b

描述:

FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。

为你分析ftp客户端存在将任意位置写入文件的漏洞

建议:

厂商补丁:Jun Sota

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www2.biglobe.ne.jp/~sota/ffftp-e.html

  • python爬虫问题 python爬虫怎么处理动态网页?

    python爬虫问题 python爬虫怎么处理动态网页?

    在爬虫开发中,大家可以很轻易地bypass所谓的UA限制,甚至用scrapy框架轻易实现按照深度进行爬行。但是实际上,这些并不够。关于爬虫的基础知识比如数据处理与数据存储多线程之类的。请大家移步FB:该系列文章都

    详情2018-01-15 20:08:13责编:llp   来源:驱动管家     
  • 怎么避免网站被黑?网站被黑之后如何处理?

    怎么避免网站被黑?网站被黑之后如何处理?

    每当出现欧洲杯、世界杯、奥运会这种比赛时,各种博彩集团使出浑身解数黑掉正常的网站,尤其是流量大的资讯类网站。百度通过内部检测发现欧洲杯期间站点被黑数量呈上升趋势,百度已经加大惩罚效率和力度,那么,

    详情2018-01-23 19:24:40责编:llp   来源:驱动管家     
  • adobe flash player swf文件被修改出现漏洞怎么办?

    adobe flash player swf文件被修改出现漏洞怎么办?

    受影响系统: Adobe Flash Player < 9 0 115 0 不受影响系统: Adobe Flash Player 9 0 124 0 描述: Flash Player是一款非常流行的FLASH播放器。 Flash player在试图访问没有正确实例化的嵌入Actionscript对象时存在堆溢出漏洞,如果攻击者恶意

    详情2018-01-13 19:26:46责编:llp   来源:驱动管家     
  • mysql更改密码的几种方法 mysql密码清空方法

    mysql更改密码的几种方法 mysql密码清空方法

    网上流传的几种破解mysql root密码的几种方法:方法一使用phpmyadmin,这是最简单的了,修改mysql库的user表,不过别忘了使用PASSWORD函数。方法二使用mysqladmin,这是前面声明的一个特例。mysqladmin -u root

    详情2018-01-15 14:43:59责编:llp   来源:驱动管家     
  • 密钥管理 怎么管理加密密钥?

    密钥管理 怎么管理加密密钥?

    “传输中的数据”密钥管理系统在加密数据“休息”的时候不起作用有两个原因。第一个原因是传输中的数据加密没有密钥存储的概念。一旦你从一个密钥转移到另一个密钥,旧的密钥就不再需要了。然而,在加密存储的数据时,密钥是正常变化的。旧的密钥必须要保留,否则使

    详情2018-01-17 14:09:50责编:llp   来源:驱动管家     
  • 怎么让u盘代替windows系统的密码?

    怎么让u盘代替windows系统的密码?

      【赛迪网-IT技术报道】U盘 如今可以说非常普及了,不过,如果只是把它用来存储数据的话,也许有点可惜了。其实,我们还可以让U盘发挥更大的能量!今天小编教你一招,能让你的U盘代 替登录系统的密码,只有当你插上U盘才能正常进入系统操作,否则任何操作都无法进入系统。

    详情2018-01-17 20:08:26责编:llp   来源:驱动管家     
  • 什么是个人隐私?怎么注重互联网的隐私保护?

    什么是个人隐私?怎么注重互联网的隐私保护?

    现在一些社交网络和游戏都要求实名制,甚至有的还需要身份证号码,这就需要我们提高防范了,交易上所存在的个人隐私安全问题,大数据时代给个人隐私保护所带来的挑战,看看会有哪些环节泄露了我们自己的秘密吧。

    详情2018-01-19 20:25:17责编:llp   来源:驱动管家     
  • u盘文件加密怎么做?U盘文件加密需要注意什么?

    u盘文件加密怎么做?U盘文件加密需要注意什么?

    现在U盘的存储空间越来越大,读写速度越来越快,可以轻松存储大量的文件到U盘里面;同时,优盘具有便携性等特点,使得U盘的使用极为普遍。但是,优盘在方便了工作生活的同时,也面临着一些风险。尤其是当U盘文件

    详情2018-01-10 08:43:37责编:llp   来源:驱动管家     
  • 哪些网站可以在线查毒?常见的在线查毒网站介绍

    哪些网站可以在线查毒?常见的在线查毒网站介绍

    现在安卓平台的恶意应用APK越来越多,稍不留神下载到手机就有可能导致后台偷跑流量、恶意广告弹窗,甚至窃取隐私。所以对于移动端智能设备的安全问题同样要重视起来。下面驱动管家就来提供几个比较主流的针对Andr

    详情2018-01-23 16:12:34责编:llp   来源:驱动管家     
  • 手机炸弹是什么?手机炸弹程序是怎样的?

    手机炸弹是什么?手机炸弹程序是怎样的?

    下载一个手机炸弹软件随便输入一个手机号码然后选择次数之类的利用WSockExpert_Cn exe监听手机炸弹得出http: sms 98960 com pages user-newlogin asp?number=13088170991原来手机炸弹只不过是一个URL循环提交的

    详情2018-01-09 16:51:51责编:llp   来源:驱动管家