Pentest for shellshock tramite url?

1

In passato sono stato colpito da sonde che stavano consegnando una stringa di convalida dello shock di shell x='() { :;}; echo vulnerable' tramite un metodo basato su URL / browser che colpisce i servizi web pubblici.

Qual è il modo migliore per accedere manualmente a questo tipo di convalida (ad esempio durante un test di penetrazione)?

    
posta John Little 17.08.2016 - 23:21
fonte

1 risposta

2

Dipende dalla tua definizione di manuale, ma se stavo cercando questo in un test di penetrazione, userei Nmap link script.

    
risposta data 25.01.2017 - 18:53
fonte

Leggi altre domande sui tag