墨者靶场 初级:Bash漏洞源分析
发布时间
阅读量:
阅读量
墨者靶场 初级:Bash漏洞分析溯源
- 课题名称
- 研究背景说明
- 实践训练目的
- 破题思路
- 解题实施流程
题目

背景介绍
在对某单位业务系统实施授权测试的过程中,安全工程师"墨者"识别出系统中存在能够触发bash命令执行的潜在风险点。
实训目标
1、掌握bash的基本知识;
2、探究Bash远程命令执行漏洞的产生机制;
3、熟悉Bash远程命令执行漏洞的具体攻击手段;
解题方向
定位到poc.cgi这一特定文件
解题步骤解析
进入靶场环境后,通过点击链接进行访问,将呈现出一个展示性界面。

多数与Bash漏洞相关的路径位于网页目录/cgi-bin/中,访问该网页即可触发相关漏洞。
http://url/cgi-bin/poc.cgi
全部评论 (0)
还没有任何评论哟~
