【发布时间】:2013-02-20 02:22:34
【问题描述】:
见过名为"| rm -rf ~ | rm -rf /的WiFi基站吗?
在编写某种简单分析或 WiFi 基站数据记录的脚本时,如何确保攻击者无法将 shell 命令注入到您的表达式中?
例如,我想在 OpenBSD 和 airport -s on OS X 上记录来自 ifconfig run0 scan 的数据,并且我已经在 sh/tcsh 中有一些脚本可以很好地满足我的需求。但是我怎么能确保我不会成为 shell 注射的受害者呢?
【问题讨论】:
标签: macos wifi code-injection tcsh openbsd