タグ

bashに関するkyabのブックマーク (3)

  • BASHの脆弱性でCGIスクリプトにアレさせてみました

    環境変数に仕込まれたコードを実行してしまうBASHの脆弱性が CGIスクリプトに影響を与えるか試してみたら結果は悲惨な感じに Tweet 2014年9月25日 嶋田大貴 この記事は2014年のものです 朝から Bash specially-crafted environment variables code injection attack なるもので騒ぎになっていたので、さっそく手元の Apacheで試してみました。 /hoge.cgiというURIで実行されるように、一行のメッセージを出力するだけの CGIスクリプトを設置します。いっけん、なんの入力もクライアント側から受け付けていないため危険のありようもなく見えます。 #!/bin/sh echo "Content-type: text/plain" echo echo "Hi! I'm an ordinary CGI script w

    BASHの脆弱性でCGIスクリプトにアレさせてみました
    kyab
    kyab 2014/09/26
    危険性がわかりやすい。例えsanitizeされたものや固定文字列でsystem()関数などで呼び出す場合でもアウトなのは怖い。
  • 【インフォシーク】Infoseek : 楽天が運営するポータルサイト

    日頃より楽天のサービスをご利用いただきましてありがとうございます。 サービスをご利用いただいておりますところ大変申し訳ございませんが、現在、緊急メンテナンスを行わせていただいております。 お客様には、緊急のメンテナンスにより、ご迷惑をおかけしており、誠に申し訳ございません。 メンテナンスが終了次第、サービスを復旧いたしますので、 今しばらくお待ちいただけますよう、お願い申し上げます。

    kyab
    kyab 2009/01/28
    置換
  • BASHを使いこなす

    おいおい、なんでそんなに時間がかかるんだい? もっと省略できるやり方があるじゃないか! プロジェクトによって違うが、bashを使っている方は多いと思う。 ここでは、bashの便利テクをご紹介。 1.クイック置換 直前に実行したコマンドの一部の文字列を置換して実行する。 ^検索文字列^置換文字列^

    BASHを使いこなす
    kyab
    kyab 2009/01/28
    履歴の置換
  • 1