找回密码
 立即注册
搜索
查看: 529|回复: 12

Serv-U最新漏洞的解决方案.Come from rick@DRL

[复制链接]

588

主题

8368

回帖

1万

积分

信息监察员

积分
11954
发表于 2004-9-25 21:11:30 | 显示全部楼层 |阅读模式
声明:俺只是搬运工,原作者是DRL的Rick[/COLOR]
复制 ServUCMDFilter.dll,ServUCMDFilter.ini 到servu目录。
在 ServUDaemon.ini 中加入

[EXTERNAL]
EventHookDLL1=ServUCMDFilter.dll

重启servu
在ServUStartUpLog.txt 中 看到
Wed 15Sep04 14:15:49 - Cat Soft is an affiliate of Rhino Software, Inc.
Wed 15Sep04 14:15:49 - Loaded external DLL ServUCMDFilter.dll

表示安装成功。

自己修改 ServUCMDFilter.ini 添加过滤命令。
一行一个,支持 * ? 通配符号.

File: Click to Download
http://rick.crazyasp.com/blogview.asp?logID=34

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

588

主题

8368

回帖

1万

积分

信息监察员

积分
11954
 楼主| 发表于 2004-9-25 21:14:12 | 显示全部楼层
核心代码如下

  1. CStringArray cmds;

  2. const char szmsg[] = "550 Command not support!";
  3. WORD CALLBACK HandleEventHook(RFTPEventStr* pEventStruc)
  4. {
  5. AFX_MANAGE_STATE(AfxGetStaticModuleState());
  6. if (pEventStruc->Event == EVNT_HookCommand && cmds.GetSize())
  7. {
  8. for(int i=0; i<cmds.GetSize();i++)
  9. {
  10. if (MatchingString(pEventStruc->AuxOne,cmds[i],false))
  11. {
  12. pEventStruc->pReplyText = (char*)szmsg;
  13. return REVNT_Abort;
  14. break;
  15. }
  16. }
  17. }
  18. return(REVNT_None);
  19. }
复制代码
回复

使用道具 举报

422

主题

798

回帖

1695

积分

金牌会员

积分
1695
发表于 2004-9-25 22:01:23 | 显示全部楼层
不错!已经照做了!

很感谢!
:)
回复

使用道具 举报

327

主题

3264

回帖

3641

积分

荣誉版主

积分
3641
发表于 2004-9-27 09:12:13 | 显示全部楼层
不错,谢谢! :)
回复

使用道具 举报

0

主题

3

回帖

4

积分

新手上路

积分
4
发表于 2004-9-27 12:24:06 | 显示全部楼层
不是有个ServUCMDFilter.ini,按照下面格式自己加需要过滤的命令:
  1. STOU COM1
  2. STOU LPT1
  3. STOU PRN
  4. STOU AUX
  5. list -r
复制代码


上面一行一个,都是需要过滤的命令。
回复

使用道具 举报

5

主题

710

回帖

966

积分

金牌会员

积分
966
发表于 2004-9-28 13:22:45 | 显示全部楼层
真是太好了,我正为漏洞困扰呢!
回复

使用道具 举报

2

主题

11

回帖

17

积分

新手上路

积分
17
发表于 2004-9-28 13:46:14 | 显示全部楼层
怎么利用此洞做些什么呀?什么表现?怎么做?
回复

使用道具 举报

92

主题

1284

回帖

1858

积分

金牌会员

在路上……

积分
1858
发表于 2004-9-30 19:58:59 | 显示全部楼层
照做了,LOAD成功

最初由 mushui 发布
[B]怎么利用此洞做些什么呀?什么表现? [/B]


我也想知道,高手讲一下嘛。
回复

使用道具 举报

54

主题

3553

回帖

4858

积分

论坛元老

积分
4858
发表于 2004-9-30 20:02:25 | 显示全部楼层
谢谢!
回复

使用道具 举报

32

主题

639

回帖

934

积分

金牌会员

积分
934
发表于 2004-10-1 15:05:43 | 显示全部楼层
我也照着做了,安装成功。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-19 17:25 , Processed in 0.090620 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表