mikepost
Goto Top

Kann man sich eine Malware mit "curl" einfangen?

Hallo zusammen

Wenn ich über meinen Linux PC diesen Befehl verwende "curl -vx www.xxx.xxx" und ich auf eine Malware infizierte Seite gehe. Kann ich mir etwas einfangen?

Danke euch für Feedback

Gruss
Mike

Content-ID: 333794

Url: https://administrator.de/contentid/333794

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

BassFishFox
Lösung BassFishFox 01.04.2017 um 03:16:51 Uhr
Goto Top
Hallo,

Welcher Tag ist denn heute? Ah ja... face-wink

Natuerlich kannst Du mit cURL auch die Malware auf Deinen PC herunter laden.

BFF
MikePost
MikePost 01.04.2017 um 03:21:35 Uhr
Goto Top
Danke für die Antwort face-smile
StefanKittel
StefanKittel 01.04.2017 um 07:15:35 Uhr
Goto Top
Moin,

Du kannst die Malware damit runterladen.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert. Um aktiv zu werden müßte man sie danach noch starten.

Viele Grüße

Stefan
Lochkartenstanzer
Lochkartenstanzer 01.04.2017 aktualisiert um 09:49:30 Uhr
Goto Top
Zitat von @StefanKittel:
.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert.

Moin,

auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.


Die Antwort auf die Frage des TO lautet also:

back-to-topJA!



lks
132692
132692 01.04.2017 aktualisiert um 10:30:12 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Wer mit 4 Jahre alter Software hantiert hat's dann auch nicht besser verdient face-wink

p.
Lochkartenstanzer
Lochkartenstanzer 01.04.2017 um 10:34:21 Uhr
Goto Top
Zitat von @132692:

Zitat von @Lochkartenstanzer:
auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Wer mit 4 Jahre alter Software hantiert hat's dann auch nicht besser verdient face-wink

Das war ja auch nur als Beispiel gedacht. gefährlicher sind die zero-days.

lks
MikePost
MikePost 04.04.2017 um 09:38:25 Uhr
Goto Top
Hi Stefan

Wie kann ich herausfinden, wo curl per default die Daten speichert?

Danke & gruss
Mike
Lochkartenstanzer
Lochkartenstanzer 04.04.2017 um 10:06:57 Uhr
Goto Top
Zitat von @MikePost:

Wie kann ich herausfinden, wo curl per default die Daten speichert?


Indem Du einfach eine Datei herunterlädst und dann schaust, wo die gelandet ist.

lks
Jayiddqd
Jayiddqd 06.08.2017 um 09:49:23 Uhr
Goto Top
Soweit ich aus diesem Artikel zu verstehen macsecurity.net/view/153/, können Sie nicht einmal vermuten, dass Malware auf Ihrem System installiert ist ((