¿Es siempre seguro escribir [es decir, ejecutar Get-Content] en un archivo en PowerShell?

1

Supuestamente, un atacante me envía un readme.txt malicioso y voy a abrir PowerShell y ejecutar type readme.txt .

¿Puede el atacante a través de cualquier tipo de secuencias char de control o usar cualquier otra técnica causar un comportamiento no esperado de esta manera?

    
pregunta bohdan_trotsenko 22.06.2016 - 14:49
fuente

1 respuesta

1

No, pero si es un archivo binario disfrazado de un archivo de texto, solo verás un puñado de jibberish en la salida.

Personalmente, verificaba el tipo de archivo antes de ejecutar cualquier comando con el archivo. En las máquinas * nix puede usar el comando file {filename} . Para Windows, vea esta publicación en SuperUser.

    
respondido por el HashHazard 22.06.2016 - 15:21
fuente

Lea otras preguntas en las etiquetas