Kann man sich eine Malware mit "curl" einfangen?
Hallo zusammen
Wenn ich über meinen Linux PC diesen Befehl verwende "curl -vx www.xxx.xxx" und ich auf eine Malware infizierte Seite gehe. Kann ich mir etwas einfangen?
Danke euch für Feedback
Gruss
Mike
Wenn ich über meinen Linux PC diesen Befehl verwende "curl -vx www.xxx.xxx" und ich auf eine Malware infizierte Seite gehe. Kann ich mir etwas einfangen?
Danke euch für Feedback
Gruss
Mike
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 333794
Url: https://administrator.de/contentid/333794
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo,
Welcher Tag ist denn heute? Ah ja...
Natuerlich kannst Du mit cURL auch die Malware auf Deinen PC herunter laden.
BFF
Welcher Tag ist denn heute? Ah ja...
Natuerlich kannst Du mit cURL auch die Malware auf Deinen PC herunter laden.
BFF
Moin,
Du kannst die Malware damit runterladen.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert. Um aktiv zu werden müßte man sie danach noch starten.
Viele Grüße
Stefan
Du kannst die Malware damit runterladen.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert. Um aktiv zu werden müßte man sie danach noch starten.
Viele Grüße
Stefan
Zitat von @StefanKittel:
.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert.
.
Aufgrund des geringen Funktionsumfanges von cURL (keine Javascript, keine rendering von HTML) ist es aber zumindest unwahrscheinlich dass eine Malware aktiv wird. Die Datei wird auf dem Dateisystem gespeichert.
Moin,
auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Die Antwort auf die Frage des TO lautet also:
JA!
lks
Zitat von @Lochkartenstanzer:
auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Wer mit 4 Jahre alter Software hantiert hat's dann auch nicht besser verdient auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
p.
Zitat von @132692:
Zitat von @Lochkartenstanzer:
auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Wer mit 4 Jahre alter Software hantiert hat's dann auch nicht besser verdient auch für curl gibt es remote exploits. Wenn man auf eine präparierte Webseite gerät, hat man sich Ruckzuck etwas eingefangen.
Das war ja auch nur als Beispiel gedacht. gefährlicher sind die zero-days.
lks
Indem Du einfach eine Datei herunterlädst und dann schaust, wo die gelandet ist.
lks
Soweit ich aus diesem Artikel zu verstehen macsecurity.net/view/153/, können Sie nicht einmal vermuten, dass Malware auf Ihrem System installiert ist ((