cnvd組織完成的多個測試實例表明,gnu bash 4.3及其之前版本均存在遠程命令執(zhí)行漏洞,該漏洞起因于bash(bourne again shell)的env指令,通過對bash源代碼進一步分析得出,env本身并不是任意指令執(zhí)行,真正導致命令任意執(zhí)行的原因是bash沒有對傳入的參數(shù)進行正確的邊界檢查,導致數(shù)據(jù)和代碼的混雜,產(chǎn)生了和phpeval code injection類似的漏洞。查找目錄并列出目錄下的文件(將找到的目錄添加到ls命令后一次執(zhí)行,參數(shù)過長時會分多次執(zhí)行)。web服務器在處理網(wǎng)頁的同時處理ssi指令,當web服務器遇到ssi指令時,直接將包含文件的內(nèi)容插入html網(wǎng)頁,如果"包含文件"中包含ssi指令,則同時插入此文件,除了用于包含文件的基本指令之外,還可以使用 ssi 指令插入文件的相關信息(如文件的大小)或者運行應用程序或shell命令。
語法格式:zipinfo [參數(shù)]
常用參數(shù):
只列出文件名稱
此參數(shù)的效果和指定”-1″參數(shù)類似,但可搭配”-h”,”-t”和”-z”參數(shù)使用
只列出壓縮文件的文件名稱
此參數(shù)的效果和指定”-m”參數(shù)類似,但會列出原始文件的大小而非每個文件的壓縮率
此參數(shù)的效果和指定”-s”參數(shù)類似,但多會列出每個文件的壓縮率
若信息內(nèi)容超過一個畫面linux命令大全,則采用類似more指令的方式列出信息
用類似執(zhí)行”ls -l”指令的效果列出壓縮文件內(nèi)容
只列出壓縮文件內(nèi)所包含的文件數(shù)目,壓縮前后的文件大小及壓縮率
將壓縮文件內(nèi)每個文件的日期時間用年,月,日linux命令大全,時,分,秒的順序列出
詳細顯示壓縮文件內(nèi)每一個文件的信息
-x<范本樣式>
不列出符合條件的文件的信息
如果壓縮文件內(nèi)含有注釋,就將注釋顯示出來
參考實例
顯示壓縮文件信息:
[root@linuxcool ~]# zipinfo file.zip Archive: file.zip 486 bytes 3 files -rw-r--r-- 2.3 unx 0 bx stor 24-May-10 18:54 a.c -rw-r--r-- 2.3 unx 0 bx stor 24-May-10 18:54 b.c -rw-r--r-- 2.3 unx 0 bx stor 24-May-10 18:54 c.c 3 files, 0 bytes uncompressed, 0 bytes compressed: 0.0%
顯示壓縮文件中每個文件的信息:
[root@linuxcool ~]# zipinfo -v file.zip
只顯示壓縮包大小、文件數(shù)目:
[root@linuxcool ~]# zipinfo -h file.zip Archive: file.zip Zip file size: 907 bytes, number of entries: 3
生成一個基本的、長格式的列表(而不是冗長的),包括標題和總計行:
[root@linuxcool ~]# zipinfo -l file
查看存檔中最近修改的文件: