日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > php開源 > Bash漏洞解析

Bash漏洞解析

來源:程序員人生   發布時間:2014-10-08 12:56:03 閱讀次數:2514次

Bash

UNIX-like系統上的shell,可以讓用戶在UNIX-like系統輸入并執行命令的一個解釋器,一般通過ssh或telent實現連接,另外,在WEB服務器上也可以作為CGI腳本的解釋器。UNIX-like系統上有多個shell,但它是默認的shell。

Bash漏洞

釋義:Bash會對環境變量賦值中的函數定義后的字符串進行處理(言外之意,攻擊者可以布局代碼使其執行其目的)。
舉例:$:http-header = Cookie:() { :; }; ping -c 3 209.126.230.74 // () { :; }是函數定義;ping -c 3 209.126.230.74是shell命令和參數。即BASH的環境中執行的時候,攻擊者可以執行任意的命令。

攻擊途徑

1,OpenSSH sshd中的ForceCommand;
2,Apache HTTP服務器中的modcgi以及modcgid模塊;
3,DHCP客戶端所執行的腳本;
4,bash中設置環境變量時;
5,WEB中CGI。

病毒名稱

Shellshock蠕蟲

驗證方法

運行bash的shell命令:env X="() { :;} ; echo exitbug" /bin/sh -c "echo stuff”,若返回exitbug字符說明存在漏洞。

解決方法

將GNU的BASH升級到4.3(目前最新);升級方法:yum update -y bash

后話

1,一般該漏洞更易對Git/SVN攻擊;
2,更新后升級到4.3也不能保證萬事大吉,安全是一個永恒的問題。
生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 国产精品久久久久久久久久久久 | 国产在线观看av | 日本大乳肥臀一级毛片 | 中文字幕精品三区 | 九九九久久国产免费 | 亚洲国产成人精品久久久国产成人一区 | 成人久久久久久久 | 黄色毛片在线 | 国产欧美日韩在线视频 | 国产欧美日本在线 | 国产一二三四区 | 黄色成人免费视频 | 国产成人深夜视频51 | 91在线区 | 一区二区三区国产片 | 中文字幕 自拍偷拍 | 美女又爽又黄视频 | 久久久91精品国产 | 中文字幕一区二区三区四区不卡 | 精品久久久久久 | 美女国产一区 | 成人免费网站 | 国产精品2区 | 欧美视频网 | 国产精品一区二区三区久久久 | 久久鲁视频| 欧美亚一区二区 | 国产经典一区二区三区 | 国产不卡一区 | 麻豆b2b| 亚洲一区久久久 | 久久亚洲影视 | 亚洲欧美日韩中文在线 | av无限看 | 日韩欧美在 | 999www视频免费观看 | 日本三级视频在线观看 | 日韩中文在线观看 | 国产精品久久久亚洲 | 狠狠综合久久av一区二区老牛 | 国产高清中文字幕 |