Tcpdump获取Docker复现CVE流量(CVE-2018-8715)
一个大师傅的活,被迫学习流量分析。
docker启动
systemctl start docker 启动docker服务
进入CVE-2018-8715目录docker-compose build
docker-compose up -d
docker ps
使用tcpdump抓取流量tcpdump -i veth3bf7674 -s 0 -w CVE-appweb-2018-8715-success.pcap
参数说明:
-i 指定网卡
-s -0 所有流量
-w 保存
查找docker 网卡
docker ps 查找镜像名字
docker inspect --format {{.State.Pid}} 镜像ID
nsenter -n -t 2142 ip addr 查看镜像真实网卡名字
!ip addr
通过对nsenter -n -t 2142 ip addr 和ip addr截图进行比较确认网卡。然后进行流量抓取。tcpdump -i veth3bf7674 -s 0 -w CVE-appweb-2018-8715-success.pcap
CVE-2018-8715复现
1 添加字段Authorization: Digest username=admin
2获取HTTP 头信息中的session
3发包
4成功
5 保存流量包ctrl+c 停止
分析CVE流量
1 过滤 http流量
2 右键追踪http
3 发现payload,over。
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐