·您现在的位置: 云翼网络 >> 文章中心 >> 网站建设 >> 网站建设问答 >> FTP机制重大漏洞:虚拟主机开设10M空间让你用10G

FTP机制重大漏洞:虚拟主机开设10M空间让你用10G

作者:佚名      网站建设问答编辑:admin      更新时间:2022-07-23

大家看到这个题目可能不相信,其实这个漏洞在很多年前我就发现了,一直没有将其写下来,并且根据我的分析(后面我会讲其漏洞原理),这个漏洞很难补上,我觉得应该是FTP机制问题,而不是某个FTP服务器软件问题。一直以来我都在关注这个漏洞的修补情况,但是一直没有得到修补,这次我将其公开,希望FTP服务器软件厂商能够想到更好的解决办法。

首先请查看实例:

测试服务器使用的FTP服务器软件是Serv-u 9.0.0.3(在此用Serv-u做例子,不代表就Serv-u有问题,其他的FTP软件经测试均存在同样问题),Serv-u 9.0.0.3虽然不是最新版本,但是也算比较新的版本了,服务器上给test这个账号开设了10M空间,如下图:

FTP机制重大漏洞

FTP连接图一

服务器使用的是Serv-u V9.0版本

当前开通的空间是10M

我们看到了当前的FTP目录里没有内容,大小是10M,现在我们先传一个测试文件,测试文件大小是6.26M,如图:

测试文件上传成功

接下来我们再传一个测试文件,大小也是6.26M,如图:

测试文件2上传不成功,提示空间满了

大家看到了,只能传3.78M,空间已经满了,下面大家看看我怎么将两个文件都顺利的传上去(10M空间怎么传12M多的文件),激动人心的时刻来了。