wget 服务器_wget攻击服务器

wget 服务器_wget攻击服务器

wget 是什么?有什么功能??

wget是一款免费开放源代码下载工具,可以运行在Unix和Linux操作系统下。不过有漏洞:

wget没有正确处理NLST FTP的服务器应答,远程攻击者可以利用这个漏洞构建恶意FTP服务器,诱使用户访问,把恶意文件覆盖到FTP客户端当前目录之外的位置上。

当wget处理来自FTP服务器的NLST应答时,RFC规定需要FTP客户端在包含目录信息时需要详细检查输入,而wget没有对此信息进行充分检查,因此,如果恶意FTP服务程序提供的文件包含目录信息如下字符:

445 0 2023-01-17 渗透测试