[发明专利]一种远程控制厨房煎煮食物溢出的装置无效
申请号: | 201310083626.9 | 申请日: | 2013-03-17 |
公开(公告)号: | CN104052781A | 公开(公告)日: | 2014-09-17 |
发明(设计)人: | 吴婷 | 申请(专利权)人: | 上海瑷皑电子科技有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 201108 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 远程 控制 厨房 煎煮 食物 溢出 装置 | ||
默认情况下DameWare Mini监听TCP 6129端口,通过构建伪造的通信包作为客户端,可触发缓冲区溢出。当于DWRCS进行通信时,客户端会发送所有预验证信息如本地用户名。
远程用户名、本地NetBIOS名、公司名、注册名、注册键值、日期和时间、小写NetBIOS名、客户端IP地址、远程客户端版本,在这些初始化包发送后,客户端再发送请求验证类型(如NTLMSSP),如果用户名不正确。
服务器会进行错误应答并把这些变量会通过strcpy函数进行处理,由于没有进行正确的边界缓冲区检查,提交超多的预验证信息可触发缓冲区溢出,精心构建提交数据可能以服务进程权限在系统上执行任意指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海瑷皑电子科技有限公司,未经上海瑷皑电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310083626.9/2.html,转载请声明来源钻瓜专利网。