码迷,mamicode.com
首页 > 系统相关 > 详细

ShellShock攻击实验

时间:2015-05-20 00:30:58      阅读:162      评论:0      收藏:0      [点我收藏+]

标签:

1.什么是Shellshock攻击

 

 

 

技术分享

 

2.实验的具体过程

已经完成下载具体的下载过程和解压过程不用解释

 

技术分享

                                                     (图1)

链接的具体过程如下

技术分享

    (图二)

 

输出vulnerable的话,说明bash有漏洞。最后,让/bin/sh 指向/bin/bash.

 

 

实验内容

1.攻击Set-UID程序

本实验中,我们通过攻击Set-UID程序来获得root权限。 首先,确保安装了带有漏洞的bash版本,并让/bin/sh 指向/bin/bash.

技术分享

由于本机的vim和touch出现了bug所以用实验楼继续实验

技术分享jixu

继续实验,遇见的问题和虚拟机本身的问题相似

 

 技术分享

技术分享

 

技术分享

技术分享

技术分享

ShellShock攻击实验

标签:

原文地址:http://www.cnblogs.com/20125126chen/p/4514986.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!