发布于2022年11月4日3年前 Heartbleed heart出血漏洞(CVE-2014-0160)漏洞复现 Heartbleed heart出血漏洞(CVE-2014-0160)目的:检测目标系统是否存在CVE-2014-0160漏洞,利用该漏洞获取网页cookie值目标系统(vulhub靶机):1.启动环境,进入路径为cd /home/vulhub/vulhub-master/openssl/heartbleed2.搭建及运行漏洞环境 docker-compose builddocker-compose up -d3.环境启动后,访问https://192.168.1.131即可查看到test页面Kali渗透:Kali开启msfconsole加载模块,拿到敏感数据(Cookie)红笔标记处为获取到的cookie:对比正确:
创建帐户或登录后发表意见