Domande con tag 'bash'

1
risposta

Imposta un sito Web veloce vulnerabile al bug di bash Shellshock

Qualcuno può farmi sapere i passaggi per configurare un semplice sito web Hello World Apache (o altri GNU / Linux) che possa colpire oltre 80 o 443 e sfruttare qualsiasi vuln bash CVE; supponendo di avere una bash vulnerabile. Non ho credenzi...
posta 27.09.2014 - 20:47
2
risposte

Modo di combinare tar criptato e chiave simmetrica crittografata con cui è stato crittografato tar?

Utilizziamo la scheda personalizzata Beaglebone Black (AM335x), quindi per gli aggiornamenti del firmware della scheda utilizzeremo un'immagine del firmware crittografata. Come avresti già intuito, utilizzeremo la crittografia simmetrica per...
posta 08.06.2016 - 12:56
2
risposte

Git bash shellshock vulnerabilità [duplicato]

Ho installato Git per Windows con il supporto della shell bash. È vulnerabile a ShellShock? Rif .: GitHub's Bash Shell per Windows è vulnerabile a Shellshock. Può fare del male però? link
posta 26.09.2014 - 16:39
2
risposte

È possibile eseguire un file locale o un codice da cURL?

Mi chiedo se sia possibile eseguire codice bash o un file locale da cURL, cioè usando la seguente sintassi: curl "local file" Stavo cercando possibili soluzioni e ho scoperto che per leggere i file locali del sistema si può fare con "file:...
posta 01.11.2018 - 15:41
1
risposta

È questo il suono idea TOTP (tempo basato su una sola volta) di PHP?

Dichiarazione di non responsabilità: non ho molta familiarità con le tecniche di sicurezza in generale. Il problema: crea rapidamente molti piccoli file nel server da uno script bash. Ho usato scp (copia protetta) per creare quei file...
posta 06.12.2014 - 11:31
2
risposte

ciò che rende gli ambienti vulnerabili / protetti vs bug shellshock

Ho appena testato se l'ambiente della mia università fosse o meno vulnerabile al bug di shellshock env X="() { :;} ; echo busted" /bin/sh -c "echo stuff" (codice da link ) L'output era roba, in quanto tale l'ambiente non è vulnerabile...
posta 25.09.2014 - 22:28
3
risposte

Come può un utente Mac OS X proteggersi dallo shock delle shell e rimanere connesso a Internet in questo momento

Mi sembra che sia necessario rimanere online, esp. per gli utenti business e anche quando questo è corretto, sarà necessario tornare online per ottenere la patch Apple. per esempio. La rimozione di bash è una soluzione praticabile per rimanere a...
posta 25.09.2014 - 20:14
3
risposte

Perché Linux è usato per la sicurezza? [duplicare]

Come corso della mia scuola, sto iniziando a studiare la sicurezza delle informazioni. E devo usare il sistema operativo GNU Linux usando VMWare. Le mie domande sono: Perché devo usare una distro linux diversa dal sistema operativo Windows...
posta 07.01.2018 - 05:19
2
risposte

È sicuro digitare dati sensibili in script bash / shell

Quindi diciamo che ho uno script .sh e devo inserire una password, ci sarà un qualche tipo di cache in cui sono memorizzati gli input di bash? E se si, per favore, dimmi chi posso, in caso contrario. L'hacker sarebbe in grado di decodificare qua...
posta 16.07.2017 - 01:31
3
risposte

Come si crea in modo sicuro un database MySQL e un utente tramite la riga di comando?

Sto creando un'app la cui funzionalità include la creazione di un database e il suo utente. Questo è realizzato in questo modo: mysql -e "grant all on database.* to 'user'@'localhost' identified by '$PW';" $PW è la password da utilizza...
posta 06.01.2016 - 22:53