Advertisement

墨者靶场 初级:Bash漏洞源分析

阅读量:

墨者靶场 初级:Bash漏洞分析溯源

  • 课题名称
    • 研究背景说明
    • 实践训练目的
    • 破题思路
    • 解题实施流程

题目

在这里插入图片描述

背景介绍

在对某单位业务系统实施授权测试的过程中,安全工程师"墨者"识别出系统中存在能够触发bash命令执行的潜在风险点。

实训目标

1、掌握bash的基本知识;
2、探究Bash远程命令执行漏洞的产生机制;
3、熟悉Bash远程命令执行漏洞的具体攻击手段;

解题方向

定位到poc.cgi这一特定文件

解题步骤解析

进入靶场环境后,通过点击链接进行访问,将呈现出一个展示性界面。

在这里插入图片描述

多数与Bash漏洞相关的路径位于网页目录/cgi-bin/中,访问该网页即可触发相关漏洞。

复制代码
    http://url/cgi-bin/poc.cgi

全部评论 (0)

还没有任何评论哟~