[WriteUp] pwnable.kr -- [shellshock]

題目: 解: 登錄 檢測是否存在shellshock漏洞: 上圖有意思的地方在於,當輸入「bash」時,沒有觸發shellshock漏洞;而「./bash」則觸發了。究其原因,該服務器默認的bash程序沒有shellshock漏洞,而當前目錄下的這個vulnerable的「bash」是供我們練習專用的。 Shellshock的原理已經被探討了很多,簡單總結一下就是,當環境變量X被如此賦值:一個函數
相關文章
相關標籤/搜索