首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何测试我的服务器是否易受ShellShock错误的攻击?

如何测试我的服务器是否易受ShellShock错误的攻击?
EN

Server Fault用户
提问于 2014-09-25 14:25:21
回答 3查看 65.1K关注 0票数 80

如何确保在更新后我的Bash安装不再容易受到ShellShock错误的攻击?

EN

回答 3

Server Fault用户

发布于 2014-09-26 17:24:01

我编写了一个名为ShellShocker的CLI实用程序来测试您的for服务器是否存在CGI脚本上的漏洞。要测试您的站点,您可以运行:

代码语言:javascript
复制
python shellshocker.py <your-server-address>/<cgi-script-path>

代码语言:javascript
复制
python shellshocker.py http://example.com/cgi-bin/possibly-vulnerable-script.cgi

编辑:这个实用程序被关闭了,对不起:'(

票数 2
EN

Server Fault用户

发布于 2014-09-25 20:46:43

您可以将CGI URL提交到此在线测试:

http://shellshock.iecra.org

票数 1
EN

Server Fault用户

发布于 2014-09-27 11:33:57

键入env x='() { :;};回送易受攻击的‘bash -c’"echo这是一个测试“,如果这返回vulnerable (这是一个测试),就意味着OSX/Linux机器会受到影响。补救措施是更新到最新版本的bash。

票数 -1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/631257

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档