エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
BASHの脆弱性で、PHPはどうなっちゃうか - 揮発性のメモ2
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
BASHの脆弱性で、PHPはどうなっちゃうか - 揮発性のメモ2
ApacheでPHPスクリプト起動してるけど、モジュール版なら大丈夫っぽい。 Apacheの設定 AddHandler cgi-s... ApacheでPHPスクリプト起動してるけど、モジュール版なら大丈夫っぽい。 Apacheの設定 AddHandler cgi-script .cgi AddHandler php5-script .php.cgi は環境変数を全部もらえるので、bash(system関数)呼出時に今回の脆弱性に引っかかる。 .php はsystem関数呼出時に環境変数をもらえないので、今回の脆弱性に引っかからない。 $ curl -A "() { :;}; echo Content-type:text/plain;echo; echo ★アウト★;" http://172.16.101.24/test/hoge.cgiこんな感じでテスト実施。 ★アウト★ が出力されたらアウト 完全にダメなパターン: bashをcgiとして呼び出し bash.cgi #!/bin/sh echo Content-type: