环境搭建
启动docker
systemctl start docker
获取vulhub
git clone --depth=1 https://github.com.cnpmjs.org/vulhub/vulhub.git
进入对应目录
cd vulhub/openssl/heartbleed/
启动容器
docker-compose up -d
这个过程需要等待,因为下载的一些东西不是国内源,比较慢
好吧,我等了一个小时
查看容器
docker ps
漏洞复现
在vulhub下面有一个ssltest.py
运行
python ssltest.py 192.168.164.162
打开https://192.168.164.162/
再次运行脚本
参考文章
https://vulhub.org/#/environments/openssl/heartbleed/