如何确保在更新后我的Bash安装不再容易受到ShellShock错误的攻击?
发布于 2014-09-26 17:24:01
我编写了一个名为ShellShocker的CLI实用程序来测试您的for服务器是否存在CGI脚本上的漏洞。要测试您的站点,您可以运行:
python shellshocker.py <your-server-address>/<cgi-script-path>即
python shellshocker.py http://example.com/cgi-bin/possibly-vulnerable-script.cgi编辑:这个实用程序被关闭了,对不起:'(
发布于 2014-09-25 20:46:43
您可以将CGI URL提交到此在线测试:
http://shellshock.iecra.org
发布于 2014-09-27 11:33:57
键入env x='() { :;};回送易受攻击的‘bash -c’"echo这是一个测试“,如果这返回vulnerable (这是一个测试),就意味着OSX/Linux机器会受到影响。补救措施是更新到最新版本的bash。
https://serverfault.com/questions/631257
复制相似问题