如何使用易受攻击的 OpenSSL 设置 Apache HTTP 服务器

如何使用易受攻击的 OpenSSL 设置 Apache HTTP 服务器

我想做一些测试,所以我想设置一个阿帕奇 HTTP服务器弱势群体OpenSSL(特别是Heartbleed 漏洞),我最好从源代码进行操作。

我怎么做?

答案1

最快的方法是使用或者泛太平洋行动计划。这里使用的内置 OpenSSL 存在漏洞。您无需从源代码构建,只需检查一下即可。

答案2

如果您只需要设置一个易受攻击的 Web 服务器进行测试,那么您无需担心 Apache。该openssl命令已包含所有功能。它几乎适用于所有 Linux 发行版,Windows 软件包可能包含在任何 WAMP 软件包中。

以下三个命令创建一个私钥,为其附加一个自签名证书localhost,最后启动一个HTTPS服务,在访问时输出一些参数。

openssl genrsa -out server.pem 1024
openssl req -new -x509 -key server.pem -subj /CN=localhost >> server.pem
openssl s_server -www

在您的浏览器(或测试程序)中,您现在可以使用 URL https://localhost:4433/

答案3

有亚马逊急性心肌梗死图像可在线获取。除此之外,只需安装 OpenSSL 版本即可心脏出血存在于。我相信“g”以下的任何内容都足够了。

相关内容