首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有一个HeartBleed蜜罐让我可以抑制它吗?

有一个HeartBleed蜜罐让我可以抑制它吗?
EN

Security用户
提问于 2014-05-02 16:24:29
回答 2查看 863关注 0票数 0

我希望提高我的技能,这样做,我需要一个旧的OpenSSL版本的网站,以便我可以做我自己的五倍。

EN

回答 2

Security用户

发布于 2014-05-02 16:51:35

应该很容易创建一个您自己的,这通常是可取的。启动apache,安装一个旧的libssl (在1.0.1f之前),并给您的安装一个自签名证书。然后,用卷曲产生一些流量。

您应该能够启动您的漏洞,并开始读取内存。

最好在VM中这样做,因为您不希望其他人利用您的测试床。

票数 5
EN

Security用户

发布于 2014-05-02 16:55:12

Cloudflare在cloudflarechallenge.com上运行一些容易导致心脏出血的服务器。

您可以使用nmap验证它:

代码语言:javascript
复制
sudo nmap --script ssl-heartbleed cloudflarechallenge.com -d

443/tcp open  https   syn-ack
| ssl-heartbleed:
|   VULNERABLE:
|   The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library. It allows for stealing information intended to be protected by SSL/TLS encryption.
|     State: VULNERABLE
|     Risk factor: High
票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/57151

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档