タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityと脆弱性に関するdjsouchouのブックマーク (1)

  • BASHの脆弱性でCGIスクリプトにアレさせてみました

    環境変数に仕込まれたコードを実行してしまうBASHの脆弱性が CGIスクリプトに影響を与えるか試してみたら結果は悲惨な感じに Tweet 2014年9月25日 嶋田大貴 この記事は2014年のものです 朝から Bash specially-crafted environment variables code injection attack なるもので騒ぎになっていたので、さっそく手元の Apacheで試してみました。 /hoge.cgiというURIで実行されるように、一行のメッセージを出力するだけの CGIスクリプトを設置します。いっけん、なんの入力もクライアント側から受け付けていないため危険のありようもなく見えます。 #!/bin/sh echo "Content-type: text/plain" echo echo "Hi! I'm an ordinary CGI script w

    BASHの脆弱性でCGIスクリプトにアレさせてみました
    djsouchou
    djsouchou 2014/09/28
    真っ先に2ch(net・sc双方)ヤバくね? とか思ってしまった/大丈夫だった模様 http://hayabusa3.2ch.net/test/read.cgi/news/1411646391/94
  • 1