Domande con tag 'bash'

1
risposta

Reverse Bash Shell una fodera

So che quando viene eseguito il codice seguente viene creata una shell bash inversa dal computer della vittima al computer dell'aggressore. Qualcuno può spiegarmi il significato del numero "196"? 0<&196;exec 196<>/dev/tcp/<y...
posta 03.08.2017 - 01:18
1
risposta

Esegui il comando bash quando spazi e '' / \? & | sono filtrati?

Ho un codice PHP che esegue comandi bash e ha un bug che potrebbe renderlo vulnerabile all'esecuzione di codice in modalità remota. Il comando eseguito sarebbe $(id) , ma se eseguo qualsiasi altro comando come ls -la lo spazio viene...
posta 09.04.2018 - 03:55
3
risposte

Cercando di creare una shell di collegamento inverso da Windows a Linux

Sto provando a creare una shell di binding inversa crittografata dalla mia macchina Windows alla mia macchina Linux. Essendo totalmente nuovo ai test di penetrazione, sto avendo un po 'di problemi. Per prima cosa, sulla mia macchina Linux (Ka...
posta 10.09.2015 - 17:38
2
risposte

Il modo per determinare IV per la crittografia AES, possibili problemi di sicurezza con questo approccio

Sto provando a creare una crittografia di cartella con la massima automazione (tranne l'immissione della password). All'interno di uno script bash faccio quanto segue: echo $RANDOM | md5sum | cut -d' ' -f1 > iv e quindi utilizzandolo:...
posta 24.10.2018 - 18:48
3
risposte

Esporta variabili di env sul server? (Shellshock)

Stavo leggendo su Shellshock e come funziona. Da quanto ho capito sfrutta il fatto che il codice viene eseguito anche dopo l'esportazione della definizione della funzione che viene esportata come variabile env. Perché il fatto che tu possa im...
posta 26.09.2014 - 12:12
1
risposta

Sicurezza di consentire solo pochi comandi controllati usando $ SSH_ORIGINAL_COMMAND

Uso di un comando forzato authorized_keys con ssh e uno script wrapper come questo: #!/usr/bin/env bash case "$SSH_ORIGINAL_COMMAND" in /var/lib/authorized-scripts/*) $SSH_ORIGINAL_COMMAND ;; *) exit 1 ;; esac Un u...
posta 27.03.2016 - 13:21
2
risposte

Decifrare in modo sicuro un messaggio PGP non richiesto / non attendibile

Accetto i rapporti sulle vulnerabilità della sicurezza pubblica per il mio sito Web e pubblico la mia chiave PGP (GPG) personale per incoraggiare le persone a crittografare le loro comunicazioni. Dopo aver ricevuto un messaggio crittografato,...
posta 17.02.2018 - 00:26
1
risposta

Shellshock e PHP fastcgi

Capisco che l'esecuzione di apache / mod_php sia sicura, ma non ho sentito parlare del caso di php in modalità fastcgi (via nginx / php5-fpm), quindi, chiunque può confermare che questo è sicuro?     
posta 07.10.2014 - 05:37
1
risposta

Cosa cerchi nel codice Open Source per assicurarti che non ci siano codici maligni?

Mi rendo conto che le risposte saranno specifiche per la lingua, ma sono curioso di sapere quali termini si dovrebbero cercare quando si controlla qualcosa su Github? Stavo cercando uno strumento di amministrazione remota che potessi utilizzare...
posta 29.08.2018 - 06:01
2
risposte

wrapper di script Set-uid, shell (system) (3) e Bash Function Import from Environment

Dato che è un requisito frequente per consentire agli utenti non privilegiati l'accesso limitato alle funzioni privilegiate: Talvolta gli amministratori di sistema Jobbing lo forniscono sotto forma di script di shell, che vengono quindi richia...
posta 03.10.2014 - 15:01