とあるエンジニアの備忘録

SE・コンサルタントの備忘録

脆弱性

Vagrant作成したVMにHeartBleed脆弱性をセット

vagrant で作成したVMに HeartBleed をset 1.VM にsshログイン vagrant ssh 2.作業用フォルダ作成&heartbox DL mkdir work cd work wget wget https://github.com/diracdeltas/heartbox/archive/master.zip 3.解凍 sudo apt-get -y install unzip unzi…

shell shock 検証1

検証環境 OS:ubuntu 12.04 事前準備 apacheインストール (2.2.22) curl (7.22.0) cgi スクリプト作成 手順 1.脆弱性検証コマンド env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 2.結果 vulnerable this is a test 参考: 第4回 わずか1…