腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用Shell休克
漏洞
作为普通用户获取根控制台。
、
# include <stdio .h> setuid ( geteuid ());} 如何使用Shell休克
漏洞
来获取上述程序的根控制台
浏览 0
提问于2015-11-18
得票数 -2
1
回答
如何知道我的系统是否易受ShockShell
漏洞
的影响?
、
最近发现的ShockShell
漏洞
会影响许多
Linux
和Mac系统,因为它们使用的是易受攻击的
BASH
。 我如何知道我是否容易受到这一攻击,以及如何保护自己不受攻击?
浏览 0
提问于2014-09-25
得票数 1
4
回答
无法在Debian6.0(压缩)上更新
Bash
、
、
我无法在Debian6.0(压缩)服务器上更新
Bash
以消除已发现的
漏洞
:GNU
bash
, version 4.1.5(1)-release (x86_64-pc-
linux
-gnu) apt-get install
bash
bash
is already the newest version. 0 upgraded, 0 newly insta
浏览 0
提问于2014-09-25
得票数 9
回答已采纳
2
回答
如何在
linux
内核中击败ASLR?
、
可能重复: 堆栈溢出-击败金丝雀,ASLR,DEP,NX sudo
bash
-c "echo 0 > /proc/sys/kernel/randomize_va_space" 但是,由于我没有普通的用户特权,这个命令无法工作。有人编写了
漏洞
以获得根访问,但该
漏洞
提供了以下错误消息:"11754: 5 (255) tcsetat
浏览 0
提问于2012-09-23
得票数 1
1
回答
如何将ubuntu12.04LTS的
bash
降级/卸载,使其回到原来的易受攻击的版本?
、
、
、
、
我尝试通过更新
bash
来解决环境变量的shell冲击
漏洞
。是否有任何方法降低
bash
的等级,并再次尝试演示shell休克
漏洞
?
浏览 0
提问于2015-10-19
得票数 3
2
回答
如何确定给定
漏洞
所需的最小
Linux
内核版本
、
我必须跟踪一个合法(3.12)
Linux
内核的
漏洞
。为此,我在NVD这样的网站上搜索新的
漏洞
。最近,我遇到了一个问题,该
漏洞
的受影响版本被描述为cpe:/o:
linux
:
linux
_kernel:4.4:rc8 and previous versions。但是,当我将LinuxKernelVersion3.12的源代码与针对该
漏洞
的修复进行比较时,我可以看到,导致该
漏洞
的修改已应用于较后版本。这就引出了一个问题: 有没有一种方法可以在不手动
浏览 0
提问于2016-03-30
得票数 4
1
回答
为什么我不能让ShellShock
Bash
bug在
Bash
4.2.0上复制呢?
、
、
、
我正在学习ShellShock
漏洞
,我想测试更早版本的
Bash
。
bash
./configure完成后,我运行以下
漏洞
以查看
bash
是否易受攻击:但它没有打印“易受攻击”--这意味着它并不脆弱--我不明白为什
浏览 3
提问于2020-12-02
得票数 0
回答已采纳
4
回答
Bash
中的Shell休克
漏洞
背后的行为是否记录在案,或者根本是故意的?
、
、
、
、
最近的一个
漏洞
,,在如何解释环境变量。该
漏洞
依赖于
Bash
将某些环境变量声明解析为函数定义,但随后继续执行定义后面的代码:…因此,很明显,在执行
漏洞
攻击时,没有设置args。无
浏览 11
提问于2014-09-24
得票数 56
回答已采纳
1
回答
谢尔休克开采
利用这个
漏洞
可以造成什么伤害?袭击到底是怎么回事?我的意思是,恶意用户如何才能访问
bash
来使用邪恶的命令? 谢谢,提前。
浏览 0
提问于2016-03-09
得票数 -1
3
回答
当尝试增加关联数组元素时出现错误的数组下标错误
、
dict[$var]}$ declare -p dict但当我试图增加它的价值时:
bash
((: dict[john's]++ : bad array subscript (error token is "dict[john's]++ ")
bash
(: dict[john's
浏览 3
提问于2020-05-09
得票数 7
回答已采纳
1
回答
如何防止Apache将请求行作为
bash
命令执行?
、
、
、
我在Apache 2.2.22上运行了几个虚拟主机,刚刚注意到日志中发生了一个相当惊人的事件,来自冰岛的“安全扫描器”能够使用以下http请求行将一个文件放入cgi目录:它有效地下载了有关文件。有人能解释一下这个请求是如何实际执行
bash
命令的吗?
浏览 3
提问于2014-09-29
得票数 0
回答已采纳
1
回答
如何保护
Linux
系统免受BlueBorne远程攻击?
、
、
、
、
Linux
披露了基于
Linux
的BlueBorne攻击操作系统中的两个
漏洞
,这些
漏洞
允许攻击者完全控制受感染的设备。第一个
漏洞
是信息泄漏
漏洞
,它可以帮助攻击者确定目标设备使用的确切版本,并相应地调整他的
漏洞
。第二种是堆栈溢出,可以导致设备的完全控制。此攻击不需要任何用户交互、身份验证或配对,使其
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
2
回答
在没有gdb的libc (execve)中获取函数的地址
、
、
、
我正在尝试基于对缓冲区溢出
漏洞
的利用(在x86-32
linux
计算机上)自动执行return- to -libc攻击。(没有gdb,因为不能在
bash
脚本或C程序中自动执行)。 欢迎任何建议。
浏览 1
提问于2014-04-10
得票数 2
1
回答
在Windows 10上使用Ubuntu,在Windows上运行Ubuntu (或相关发行版)的
漏洞
和恶意软件可以在Windows上工作吗?
、
、
、
、
显然,地狱终于完全冻结了:下一次针对Windows 10的重大更新将能够实现本地运行
Bash
、相关工具,甚至是Ubuntu存储库中的一些更广泛的
Linux
二进制文件/程序。子系统组件将
Linux
系统调用转换为Windows系统调用。(本质上,这是一种类似仿真器的情况。)
Bash
、ssh、apt和其他组件将在本机运行,但规范说也将运行,“Ubuntu存档中提供的数万个二进制包中的大多数”。包括apache和MySQL之类的东西。
Linux
开发和软件体系结构回答如下: 设计用于
Linux<
浏览 0
提问于2016-03-31
得票数 6
2
回答
CVE的
漏洞
测试-2014-2483?
、
、
、
我正在使用
Linux
6/7操作系统在服务器上进行渗透测试。http://www.cvedetails.com/等
漏洞
数据库提到了
Linux
系统中JavaCVE-2014-2483的
漏洞
。我寻找方法,可以测试我的目的地的
漏洞
,但我没有找到任何东西。 如何测试服务器是否存在此
漏洞
?
浏览 0
提问于2015-05-10
得票数 2
2
回答
电子钱包jsonRPC身份验证
、
我已经在
Linux
bash
和php上尝试过通过基本身份验证的用户通道,但它们都不起作用。Error code explanation: 401 - No permission -- see authorization schemes
浏览 0
提问于2018-02-26
得票数 2
4
回答
清除.
bash
_history中密码的脚本或一行程序
、
、
、
、
有时,我会错误地在
linux
终端中键入su密码,该终端会回显键入的字符。它被记录在~/.
bash
_history中,这让我感到不安全。有没有人有简短的脚本(
bash
一行?)要清除.
bash
_history中的任何明文密码?使用sed会在.
bash
_history文件中留下自己的跟踪,但如果可以暂时禁用readline和/或历史记录服务,这可能会起作用: sed -ir -e 's/su_password/PASSWORD_REMOVED/g
浏览 3
提问于2011-08-25
得票数 2
回答已采纳
0
回答
无法使用SQLMap转储文件/目录不存在
、
使用我的Kali
Linux
,并发现了一个
漏洞
,我无法转储文件。files under root@kali:/usr/share/sqlmap# cd output
bash
浏览 15
提问于2016-07-09
得票数 0
2
回答
为什么suid位对shell或perl脚本没有影响?
、
作为使用suid比特的一个实验,我尝试从
bash
脚本编写一个运行apt-get update的脚本,然后在上面设置suid位,这样我就可以运行~/update或其他什么了。原因似乎是Setuid位似乎对
bash
没有影响.。apt-get update#!
浏览 0
提问于2015-03-17
得票数 0
1
回答
Linux
服务器渗透测试企业标准
、
、
在
Linux
服务器上进行渗透测试时,是否有像"OWASP“这样的企业或全球标准可以遵循? 我想知道在进行
Linux
服务器渗透测试时,是否存在必须覆盖的最常见/最重要的
漏洞
?OWASP有一个前10大
漏洞
列表,在进行应用程序
漏洞
测试时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【linux学习】使用Bash Shell
Linux Shell 介绍:Bash、Zsh 和 Fish | Linux 中国
Linux 操作系统:bash Shell
linux高级课程-用BASH编程
Linux 预设命令行——Bash
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券