|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
有了这样一个呼声:让java代替C语言成为基本语言。这些足以说明java简单易学的这个优点。其次,java的功能强大,前面我也提到了,EJB3.0的推出使java成为了大型项目的首选。server
触及程序:
GET
形貌:
经由过程提交超长的GET哀求招致IBMHTTPServer远程溢出
具体:
IBM的HTTP服务器是一个web服务器。在WindowsNT利用的版本中存在回绝服务的毛病。
假如提交一个凌驾219个字符的GET哀求,将招致服务器中断呼应,并报错。要恢复服务一般事情必要从头启动使用程序。乐成的使用该毛病,打击者可在受益的主机上实行任何代码。(但这还未失掉完整证明。)
以下代码仅仅用来测试和研讨这个毛病,假如您将其用于不合法的路子请成果自信
$telnettarget80
GET/......(216个".")aaaHTTP/1.0
则体系会呈报以下毛病信息:
***STOP:0x0000001e(0X00000005,0X804B3A51,0X00000000,0X00000000)KMODE_EXCEPTI
ON_NOT_HANDLED.
***Address804B3A51baseat80400000,Datastamp384D9B17-ntoskrnl.exe
注重:方针主机运转在Windows2000下。
受影响的体系
IBMHTTPServer1.3.6.3
-TurboLinuxTurboLinux3.0.1
-SunSolaris2.6
-S.u.S.E.Linux6.1
-S.u.S.E.Linux6.0
-RedHatLinux6.0sparc
-RedHatLinux5.2sparc
-MicrosoftWindowsNT4.0
-IBMAIX4.2.1
-CalderaOpenLinux2.2
办理计划:
IBM已在1.3.12版本中办理了此成绩,下载地点:
http://www-4.ibm.com/software/webservers/httpservers/download.html
什么时候上述的三种开发工具能和三为一,什么时候java的竞争力才更强,才有机会拉拢更多的程序员投入到对java的开发上,因为到时的开发工具将会比.net的更简单。还有一点也很关键,什么时候java推出的jsf能成为真正意义上的标准。 |
|