tombkeeper2014-09-26 17:58Open optionsSQL 注入也好,命令注入也好,本质是脚本层面的冯·诺依曼体系导致的。对 SQL 注入,已经有根源上的办法,可以把命令和数据在逻辑上分开。SQL 的预编译,就是脚本层面的 DEP。命令解释器由于要处理的场景远比 SQL 复杂,所以不太容易设计根除的办法,但做些有针对性的局部改造,也可以缓解不少威胁。 详情
tombkeeper2014-09-26 15:48Open options给媒体朋友们普及一下 “Shellshock” 这个词儿[呵呵]。医学上有一种“弹震症”,又叫“弹震休克”、“炮弹休克”,英文就是 “Shellshock”。指受到爆炸冲击后导致浑身颤抖、思维混乱等症状。这个命名和 “Heartbleed” 同样巧妙,一语双关,即体现了出问题的所在,又反映了问题的严重性。 图片描述 by gemini-3-flash-preview详情
tombkeeper2014-09-26 14:57被tk转发1次Open options如前所述,Bash 的 CVE-2014-6271 “shellshock”漏洞新的攻击点还在不断被大家挖掘中。这两张图演示的是攻击 qmail。比较简单地描述就是:只要发一封邮件,就能把邮件服务器拿下。 图片描述 by gemini-3-flash-preview详情
tombkeeper2014-09-26 10:49Open options赞同。这个是远程漏洞也是本地漏洞,是服务器漏洞也是客户端漏洞,且不存在内存类漏洞利用不稳定的问题,几乎100%成功率。属于罕见的可攻可受、姿势众多的妙物。我估计有望入选明年的漏洞奥斯卡。RAyH4c2014-09-26 10:37被tk转发1次Open options破壳漏洞@tombkeeper 和心血漏洞比谁的危害更大,我觉得是破壳漏洞,因为这个漏洞包含了远程代码执行和本地提权,可以直接拿到权限。目前这个漏洞还是在慢慢发酵,影响的第三方开源项目和各种以web cgi做管理界面的硬件设备太多,bash变量的感染注入相信会爆出更多的奇技淫巧… 详情
tombkeeper2014-09-26 10:44Open options刚才那条(微博正文)对不是干我们这行的人可能有些难懂。简单来说就是:Bash 的 CVE-2014-6271 “shellshock”漏洞,可以非常轻松地入侵同一网段的 Linux。你的笔记本如果装了 Linux,只要接入一个恶意的 WiFi,就可以瞬间被入侵。所以,那些国产操作系统没什么不好,但“自主可控”吗? 详情