케빈의 개발 노트

  • 홈
  • 태그
  • 방명록

bash취약점 1

BASH 취약점을 노린 SMTP 서버 공격 및 취약점 제거 방법

1. BASH 취약점 (Shell Shock) 이란? : 특정 BASH 버전에서 환경변수 함수 선언문 뒤에 임의의 명령어를 삽입하는 경우, 선언문 뒤의 명령어까지 실행되는 취약점이 있음. 2. BASH 취약점으로 생길수 있는 문제. : 공격자가 원하는 BASH명령어를 사용할 수 있으므로, 서버 내에 악성 프로그램 및 백도어등을 설치할 수 있음. (CGI의 User-Agent의 헤더 정보에 악성 명령어를 입력 후 전송 하는 등의 방법으로 공격) - 이를 통해 공격자는 SMTP서버를 해킹하고 공격한 서버를 통해 대량 피싱메일 발송등을 진행할 수도 있음. 3. BASH 취약점 확인 방법. : 환경변수를 선언하는 명령어 뒤에 임의의 명령어를 입력 해본다. $ env x='() { :;); echo test' b..

Back-end/Server 2022.08.09
이전
1
다음
더보기
프로필사진

  • 분류 전체보기
    • Front-end
      • HTML, CSS,javascript,jquery
      • Vue
      • React
    • Back-end
      • php, Laravel
      • Cloud
      • Server
      • Node.js
      • MySQL, Redis
    • 기타 개발 관련
    • API
    • 포트폴리오
    • 개발 일기
    • 경제 관련 뉴스

Tag

laravel, 전역변수, ROOT LOGIN REFUSE FROM, Face Swap, 마운트란?, cheery-pick, bash취약점, Git, 명령어, maxmemory-policy, 리눅스, nginx, php, Deep Fakes, mount 옵션, 총정리, SMTP공격, 세션저장경로, 라라벨, MySQL,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/10   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바