多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > php開源 > Bash漏洞解析

Bash漏洞解析

來源:程序員人生   發布時間:2014-10-08 12:56:03 閱讀次數:2509次

Bash

UNIX-like系統上的shell,可以讓用戶在UNIX-like系統輸入并執行命令的一個解釋器,一般通過ssh或telent實現連接,另外,在WEB服務器上也可以作為CGI腳本的解釋器。UNIX-like系統上有多個shell,但它是默認的shell。

Bash漏洞

釋義:Bash會對環境變量賦值中的函數定義后的字符串進行處理(言外之意,攻擊者可以布局代碼使其執行其目的)。
舉例:$:http-header = Cookie:() { :; }; ping -c 3 209.126.230.74 // () { :; }是函數定義;ping -c 3 209.126.230.74是shell命令和參數。即BASH的環境中執行的時候,攻擊者可以執行任意的命令。

攻擊途徑

1,OpenSSH sshd中的ForceCommand;
2,Apache HTTP服務器中的modcgi以及modcgid模塊;
3,DHCP客戶端所執行的腳本;
4,bash中設置環境變量時;
5,WEB中CGI。

病毒名稱

Shellshock蠕蟲

驗證方法

運行bash的shell命令:env X="() { :;} ; echo exitbug" /bin/sh -c "echo stuff”,若返回exitbug字符說明存在漏洞。

解決方法

將GNU的BASH升級到4.3(目前最新);升級方法:yum update -y bash

后話

1,一般該漏洞更易對Git/SVN攻擊;
2,更新后升級到4.3也不能保證萬事大吉,安全是一個永恒的問題。
生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 春意午夜影院 | 最猛黑人xxxⅹ黑人猛交 | 欧美性videostv极度另类 | 另类色视频 | 国产精品久久国产三级国不卡顿 | 日本免费人成在线网站 | 国产乱码一区二区三区 | 国产亚洲精品不卡在线 | 亚洲成a人片在线观看中文动漫 | 日韩欧美第一页 | 羞羞视频网站免费入口 | 老司机在线观看 | 日韩精品欧美亚洲高清有无 | 黄网站大全免费 | 最新日本一级中文字幕 | 伊人网在线免费视频 | 1区2区3区| 亚洲国产成人久久精品图片 | 欧美日韩一级视频 | 国产成人久久久精品毛片 | 久久伊 | 亚洲精品久久久午夜伊人 | 天天拍夜夜添久久精品中文 | 冲田杏梨j和l超乳w真性中出 | 国产精品久久久免费视频 | 日本中文字幕一区二区有码在线 | 国产高清不卡一区二区三区 | 亚洲欧美日韩在线观看播放 | 久久99精品一级毛片 | 成人影院久久久久久影院 | 亚洲精品第一区二区三区 | 亚洲免费观看视频 | 国产成人免费片在线视频观看 | 成人在线视频网 | 国产毛片久久国产 | 欧美图片小说视频 | 正在播放国产露脸做 | 乱小说欧美综合 | www.爽| 国产a级一级久久毛片 | 久久久国产在线 |