小编won*_*bie的帖子

`env X='() { (a)=>\' sh -c "echo date"` 是如何工作的?

在阅读了最新的bash漏洞后,我想知道 Tavis Ormandy 的漏洞利用是如何工作的。如何(a)=>\工作?

他发帖说:

bash 补丁对我来说似乎不完整,函数解析仍然很脆弱。例如

$ env X='() { (a)=>\' sh -c "echo date"; cat echo
Run Code Online (Sandbox Code Playgroud)

bash shellshock

7
推荐指数
1
解决办法
1481
查看次数

标签 统计

bash ×1

shellshock ×1