期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
Linux Bash脚本的陷阱与防范探究
1
作者 石庆冬 《科技资讯》 2025年第20期19-23,共5页
Bash是在Linux操作系统中使用范围最广的Shell,其是多数Linux默认的命令解释器,同时也是常用的脚本编程语言之一。Bash没有过于复杂的语法结构,它简单易学,但和其他程序设计语言一样,Bash脚本中也会存在陷阱。编程语言的陷阱本质上是语... Bash是在Linux操作系统中使用范围最广的Shell,其是多数Linux默认的命令解释器,同时也是常用的脚本编程语言之一。Bash没有过于复杂的语法结构,它简单易学,但和其他程序设计语言一样,Bash脚本中也会存在陷阱。编程语言的陷阱本质上是语言特性与开发者直觉之间的冲突,陷阱的存在让编码者容易写出包含隐蔽Bug的代码,增加了程序出错的概率。通过实例,本文对比较常见的几种陷阱进行了分析,讲解了相应的处理或预防措施,希望对Bash脚本编码工作者有所帮助和启发。 展开更多
关键词 LINUX SHELL bash脚本 陷阱 Grep命令 Shellcheck
在线阅读 下载PDF
提升Linux Bash脚本健壮性的几点建议
2
作者 石庆冬 《科学技术创新》 2025年第14期84-88,共5页
作为Linux操作系统中最流行的Shell,Bash是绝大多数Linux工程师的必备技能。Bash既是命令解释器,也是脚本编程语言。它没有过于复杂的语法结构,相对于其他程序设计语言而言,Bash简单易学。但要写出健壮的Bash脚本程序并非易事,因为有很... 作为Linux操作系统中最流行的Shell,Bash是绝大多数Linux工程师的必备技能。Bash既是命令解释器,也是脚本编程语言。它没有过于复杂的语法结构,相对于其他程序设计语言而言,Bash简单易学。但要写出健壮的Bash脚本程序并非易事,因为有很多需要编程者注意之处。通过实例,针对几处有助于提高Bash脚本健壮性的地方进行了讲解,对于Bash脚本编码工作者,无论是新人还是中高级用户都有非常好的借鉴意义。 展开更多
关键词 Linux Shell脚本 bash内置命令 Linux命令选项 ShellCheck工具
在线阅读 下载PDF
基于SMSI模型的命令注入攻击检测方法
3
作者 胡星高 范敏 +4 位作者 邢汇芸 陈亘 张忠杰 刘丽丽 董颖 《通信技术》 2025年第10期1139-1144,共6页
针对现有命令注入检测方法难以应对灵活的执行环境和复杂的绕过手法的问题,提出了一种基于语义恶意性与结构完整性(SMSI)模型的命令注入攻击检测方法。该模型总共分为3层:(1)通过命令注入的语法模块分割检测语句;(2)利用Bash命令注入本... 针对现有命令注入检测方法难以应对灵活的执行环境和复杂的绕过手法的问题,提出了一种基于语义恶意性与结构完整性(SMSI)模型的命令注入攻击检测方法。该模型总共分为3层:(1)通过命令注入的语法模块分割检测语句;(2)利用Bash命令注入本身存在的恶意性和完整性属性,形成多维度特征提取通道;(3)利用TextCNN模型提取特征,进行分类检测。在NL2Bash、OS command fuzzing、CVE命令注入漏洞payload集合以及作者收集的数据流量的融合数据集上,对所提出的方法进行了验证。实验结果表明,所提方法在实现99.22%告警率的同时,有效地将虚警率(FPR)控制在0.38%。 展开更多
关键词 命令注入攻击 语义恶意性 结构完整性 bash命令 攻击检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部