- 11
- 0
- 约5.42千字
- 约 7页
- 2015-09-15 发布于重庆
- 举报
SEED信息安全实验系列ShellShock攻击实验,shellshock攻击,shellshock,shellshock,shellshock漏洞,shellshock利用,shellshock忍者神龟,shellshock漏洞利用,shellshock漏洞补丁,shellshock漏洞poc
ShellShock 攻击实验
一、 实验描述
2014年9月24日,Bash中发现了一个严重漏洞shellshock,该漏洞可用于许多系统,并且既可以远程也可以在本地触发。在本实验中,学生需要亲手重现攻击来理解该漏洞,并回答一些问题。
二、 预备知识
1. 什么是ShellShock?
Shellshock,又称Bashdoor,是在Unix中广泛使用的Bash shell中的一个安全漏洞,首次于2014年9月24日公开。许多互联网守护进程,如网页服务器,使用bash来处理某些命令,从而允许攻击者在易受攻击的Bash版本上执行任意代码。这可使攻击者在未授权的情况下访问计算机系统。
——摘自维基百科
2. 进行实验所需的准备
1. 环境搭建
以root权限安装4.1版bash(4.2版本以上的漏洞已经被堵上了) bash4.1 下载地址:/bash-4.1.tar.gz?
下载
# wget /bash-4.1.tar.gz
安装
# tar xf bash-4.1.tar.gz
# cd bash-4.1
# ./configure
# make make install
链接
# rm /bin/bash
# ln -s /usr/local/bin/bash /bin/bash
到这里就安装完了,接下来检测是否存在shellshock漏洞。
$ env x=()
您可能关注的文档
- 6S黑带培训教材.ppt
- 6第五节人对生物的调控.ppt
- 7.2二重积分的计算.ppt
- 7.第七章特征词.ppt
- 7.3二重积分的应用.ppt
- 73有侧移刚架的计算.ppt
- 74重积分的应用.ppt
- 7制定战略的程序和工具.ppt
- 7糖代谢的其他途径0.ppt
- 80x86课程英文版的课件Chapter7StringOperation.ppt
- springmvc知识大全.doc
- SPC模版之XR管制图暨直方图分析.xls
- SimElectronics的电气系统仿真.ppt
- standardoperation(操作标准化).ppt
- SYSMEXXE2100基本原理及临床应用.doc
- STEMI诊疗新策略.ppt
- springmvc+activiti 完美整合 流程在线设计+代码生成器+UI快速开发库,提高一半的开发效率.doc
- TestCenter基本流的建立入门篇.doc
- ThinkCentre如何启用EnhancedIntelSpeedsteptechnology(增强型英特尔Speedstep技术).doc
- TOYOTA丰田5S培训教材.doc
原创力文档

文档评论(0)