记录一次漏洞发掘中对HeartBleed漏洞的复现过程 – 作者:angel小五

在一次漏洞发掘中,我使用AWVS发现该网站存在一个HeartBleed漏洞,接下来我们对该漏洞进行复现。

  1. 第一步,我们先使用ping命令采集该网站服务器的ip地址
  2. 得到ip地址后,使用nmap查看该网站所开放的端口
  3. 使用poc对该ip地址端口逐步进行测试,发现在443端口可以采集到数据包
  4. 图片[1]-记录一次漏洞发掘中对HeartBleed漏洞的复现过程 – 作者:angel小五-安全小百科

来源:freebuf.com 2020-08-18 15:21:10 by: angel小五

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论