시드 랩 셸 쇼크 취약점 랩을 해결하려고합니다. 벨로우즈 명령으로 에이전트 필드를 설정하려고합니다. 컬 - A "() {echo hello;}; Content_type : 텍스트/일반, 에코 / 빈/LS -l "http://localhost/cgi-bin/sample.cgi에이전트 필드가 설정되었지만 쉘 쇼크의 기능을 실행하지 않습니다.
넣어 밖으로는 아직도 내가 환경 변수를 확인하여 에이전트 필드 테스트 CGI 스크립트
내부에 배치 헬로 단어입니다. 그것은 내 명령으로 설정되었지만 실행되지 않았습니까? bash가이 기능을 구문 분석하지 못했던 이유에 대한 제안 미리 감사드립니다.